Sécuriser son compte Facebook avec une clé FIDO U2F
I. Présentation
La sécurité d'un compte Facebook est une question qui revient souvent et c'est surtout très souvent que l'on voit quelqu'un parmi nos amis sur le réseau social qui s'est fait pirater son compte. Facebook est conscient de ce problème et propose à ses utilisateurs différentes méthodes pour le sécuriser, notamment l'authentification en deux étapes.
Pour cela, on peut s'appuyer sur un code reçu par SMS, sur un code unique généré par une application comme Google Authenticator ou, depuis quelques jours, une clé de sécurité. C'est ce que nous allons voir dans ce tutoriel où je vais utiliser une clé compatible : Yubico U2F - Cette clé est compatible avec d'autres services, par exemple elle peut aussi servir à s'authentifier à son compte Google et en plus elle coûte seulement 18$ !
II. Configurer son compte Facebook
Commencez par vous connecter à votre compte Facebook, cliquez sur la flèche du menu en haut à droite puis "Paramètres".
Avant de continuer, sachez que cette fonctionnalité n'est pas supportée au sein de Firefox, Edge ou Internet Explorer, cependant, Chrome quant à lui prend en charge l'authentification en deux étapes via une clé U2F.
Sur la gauche, cliquez sur "Sécurité" pour accéder aux options associées.
Au niveau de la zone "Approbations de connexion", cliquez sur "Modifier".
Vous avez alors la possibilité d'activer diverses options pour la double authentification, dont "Clés de sécurité" alors cliquez sur "Ajouter une clé".
L'assistant d'ajout de clé se lance, cliquez de nouveau sur "Ajouter une clé" en la connectant au préalable à votre PC.
Appuyez sur la partie dorée de la clé, comme indiqué par l'assistant.
Donnez-lui un petit nom....
Si tout se passe bien, la clé est désormais ajoutée, pensez à activer l'authentification à deux facteurs, toujours dans les options de sécurité / Approbations de connexion, mais normalement l'assistant vous le propose à la fin de l'ajout de la clé.
Pour vérifier que ça fonctionne, il vous suffit de vous déconnecter de votre compte puis essayer de vous connecter, avec votre mot de passe puis ensuite vous devrez insérer la clé et réaliser un appui sur la partie dorée, comme l'indique Facebook :
Quoi qu'il en soit, que ce soit avec une clé de ce type ou avec une des autres méthodes, je vous encourage à utiliser la double authentification pour sécuriser vos comptes lorsque cette possibilité est proposée.