> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Authentification multifacteur

> Configurer la MFA par e-mail, application d'authentification, ou clé d'accès.

L'authentification multifacteur (MFA) ajoute une deuxième étape de vérification à la connexion, en plus de votre mot de passe. Scanova prend en charge trois méthodes — **codes à usage unique par e-mail**, une **application d'authentification** (TOTP), et les **clés d'accès (passkeys)** — et toutes les trois se trouvent dans un seul panneau **Manage MFA**. Vous pouvez activer plusieurs méthodes, en choisir une par défaut, et générer des codes de secours au cas où vous perdriez l'accès à votre méthode habituelle.

<Note>
  La MFA n'est disponible que pour les comptes qui se connectent avec un mot de passe. Si votre organisation se connecte via [SSO](/fr/authentication/sso), votre fournisseur d'identité gère l'authentification à la place, et l'option MFA n'apparaît pas dans les paramètres de votre compte.
</Note>

## Ouvrir Manage MFA

Allez dans **Account** (votre menu avatar, ou `/account`) et trouvez la section **Login & Security** sur l'onglet **Account**. Le champ **Multi-Factor Authentication** affiche votre statut actuel (**Off**, ou **On · \{method}**) avec une icône d'édition qui ouvre le panneau.

<Frame caption="La section Login & Security des paramètres du compte, avec les champs Password et Multi-Factor Authentication">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/account-page.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6ac131f5ec11af7354db527d5f52f2da" alt="Page de compte Scanova affichant la section Login and Security avec les champs Password et Multi-Factor Authentication, ce dernier affichant Off avec une icône crayon" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/account-page.png" />
</Frame>

## Choisir une méthode

La première fois que vous ouvrez le panneau, on vous demande comment vous souhaitez recevoir votre code de vérification :

<Frame caption="L'étape Choose authentication method, listant Email, Authenticator App et Passkey">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=22a7e08a89eaf241fa92da687aef26bb" alt="Panneau Choose authentication method avec trois options : Email (receive a one-time code on your registered email), Authenticator App (use Google Authenticator or a similar TOTP app), et Passkey (use your device's fingerprint, face, or screen lock)" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status.png" />
</Frame>

* **Email** — un code à usage unique est envoyé à votre adresse e-mail enregistrée lors de la connexion.
* **Authenticator App** — les codes sont générés par une application comme Google Authenticator (toute application compatible TOTP fonctionne).
* **Passkey** — l'empreinte digitale, le déverrouillage facial, ou le verrouillage d'écran de votre appareil. Consultez [Passkeys](/fr/authentication/passkeys) pour une présentation dédiée à cette méthode.

<Tip>
  Si votre navigateur signale que votre appareil prend en charge un authentificateur intégré (plateforme), Passkey est listé en premier et marqué **Recommended for this device**.
</Tip>

Quelle que soit la méthode que vous choisissez, on vous demande d'abord de ressaisir votre mot de passe pour confirmer que c'est bien vous :

<Frame caption="L'étape de nouvelle vérification du mot de passe avant de configurer une nouvelle méthode MFA">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=f40bdc171ba1df033adf054a946d7aca" alt="Étape Verify it's you demandant votre mot de passe actuel avant de configurer une application d'authentification" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-password-reauth.png" />
</Frame>

<Note>
  Si votre compte n'a pas de mot de passe (par exemple, vous vous êtes toujours connecté uniquement avec Google), cette étape affiche un bouton **Continue with Google** à la place, afin que vous puissiez confirmer votre identité de cette manière.
</Note>

## Configurer une application d'authentification

<Steps>
  <Step title="Vérifiez votre mot de passe">
    Saisissez votre mot de passe actuel et sélectionnez **Next**.
  </Step>

  <Step title="Ajoutez le compte à votre application d'authentification">
    Scannez le code QR avec une application comme Google Authenticator, ou sélectionnez la clé de saisie manuelle si vous ne pouvez pas scanner.

    <Frame caption="L'étape de configuration de l'application d'authentification, avec un code QR scannable et une clé de saisie manuelle">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=b82d853dff5672ae621f7e49f4f3f40c" alt="Étape Set up authenticator app affichant un code QR à scanner, des badges de magasins d'applications pour Google Authenticator, et une clé de saisie manuelle avec un bouton de copie" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-authenticator-setup.png" />
    </Frame>

    Sélectionnez **Next** une fois que le compte apparaît dans votre application.
  </Step>

  <Step title="Saisissez le code actuel">
    Votre application d'authentification affiche maintenant un code à 6 chiffres qui se rafraîchit périodiquement. Saisissez-le et sélectionnez **Verify**.

    <Frame caption="L'étape de code de vérification après la configuration de l'application d'authentification">
      <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=8e30adb385b1d0e53fea976306e697e9" alt="Étape Enter verification code avec un champ de saisie de mot de passe à usage unique à six chiffres et un bouton Verify" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-verify.png" />
    </Frame>
  </Step>
</Steps>

<Check>
  En cas de succès, vos [codes de secours](#enregistrer-les-codes-de-secours) vous sont affichés — l'application est désormais une méthode MFA active sur votre compte.
</Check>

## Codes à usage unique par e-mail

Choisir **Email** saute l'étape de configuration de l'application : après la vérification du mot de passe, Scanova envoie un code à 6 chiffres à votre adresse e-mail enregistrée et affiche le même écran de saisie de code, avec un compte à rebours avant de pouvoir en redemander un.

<Frame caption="L'étape de saisie du code à usage unique par e-mail, montrant un compte à rebours pour le renvoi">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=d3810b8c50a55e3e6b4b43eee1c97845" alt="Étape Enter verification code pour la MFA par e-mail, montrant un toast OTP sent successfully, un champ de saisie de code à six chiffres, et un compte à rebours Resend OTP in 60s" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-email-verify-step.png" />
</Frame>

## Passkeys

Les clés d'accès (passkeys) utilisent la biométrie intégrée ou le verrouillage d'écran de votre appareil au lieu d'un code. La configuration et la connexion fonctionnent tous deux un peu différemment des méthodes basées sur des codes ci-dessus — consultez [Passkeys](/fr/authentication/passkeys) pour la présentation complète.

## Ajouter une autre méthode

Une fois que vous avez au moins une méthode enregistrée, la vue principale du panneau la liste avec un badge **Default** et une icône de suppression (corbeille), et le bouton de pied de page devient **Add another method** :

<Frame caption="La vue de statut MFA avec une méthode enregistrée">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=eca27520d83eb1dc96b1ace7811a62f3" alt="Panneau Multi-factor Authentication affichant Passkey enregistré avec un badge Default, une icône corbeille pour le supprimer, et un bouton Add another method" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-status-one-method.png" />
</Frame>

Sélectionner **Add another method** rouvre le sélecteur de méthode — n'affichant désormais que les méthodes que vous n'avez pas déjà enregistrées, avec un texte adapté pour refléter que vous avez déjà configuré la MFA :

<Frame caption="Ajout d'une deuxième méthode une fois qu'une première est déjà enregistrée">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=6fc0dcc8c9eb9019e63c876e0df38bcd" alt="Étape Choose authentication method affichant les options Email et Authenticator App, avec le texte d'introduction « Add another sign-in method for extra resilience if you lose access to one »" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-add-another-method.png" />
</Frame>

Si vous enregistrez plus d'une méthode, chaque ligne obtient un bouton **Make default** (sauf si elle est déjà la méthode par défaut). Votre méthode par défaut est celle que Scanova demande en premier lors de la connexion — vous pouvez toujours vous replier sur toute autre méthode enregistrée ou un code de secours.

Pour supprimer une méthode, sélectionnez son icône corbeille, confirmez votre mot de passe (ou ré-authentifiez-vous avec Google), et elle est supprimée immédiatement.

## Enregistrer les codes de secours

Après l'enregistrement de votre première méthode MFA, Scanova génère un ensemble de codes de récupération à usage unique. Sauvegardez-les en lieu sûr — chacun peut être utilisé une fois pour vous connecter si vous perdez l'accès à votre méthode MFA habituelle, et ils ne sont plus jamais affichés après cette étape.

<Frame caption="L'étape des codes de récupération, avec les actions Download et Copy">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=57530a92b8a9d4214b59ec58fa5b3e03" alt="Étape Save your recovery codes affichant une grille de dix codes de secours à usage unique, avec des boutons Download et Copy et un bouton Done" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-drawer-backup-codes.png" />
</Frame>

## Se connecter avec la MFA

Une fois la MFA activée, se connecter avec votre mot de passe vous amène à un écran de vérification de sécurité pour votre méthode par défaut au lieu d'accéder directement à votre compte. Par exemple, avec une clé d'accès comme méthode par défaut :

<Frame caption="La vérification de sécurité MFA lors de la connexion">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=97096bf9b52a7ad4970068819c42175b" alt="Écran Security check indiquant « Use your passkey to finish signing in », avec une case à cocher Remember this device for 2 weeks, un bouton Sign in with your passkey, et un lien Use backup code" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-challenge.png" />
</Frame>

Cochez **Remember this device for 2 weeks** pour sauter le défi MFA sur ce navigateur pendant les deux semaines suivantes. Si vous ne pouvez pas utiliser votre méthode par défaut, sélectionnez **Use backup code** pour saisir l'un des codes de récupération que vous avez sauvegardés plus tôt :

<Frame caption="Connexion avec un code de secours au lieu de la méthode MFA par défaut">
  <img src="https://mintcdn.com/scanova-api/2FTGGTqcp1qRUtvm/images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png?fit=max&auto=format&n=2FTGGTqcp1qRUtvm&q=85&s=945c2c126c0a72c6891c9def2f89aa4d" alt="Écran Use backup code avec un champ de saisie de code de secours, une case à cocher Remember this device for 2 weeks, et un bouton Verify" width="1440" height="900" data-path="images/v2/authentication/multi-factor-authentication/mfa-login-backup-code-step.png" />
</Frame>

## Voir aussi

* [Passkeys](/fr/authentication/passkeys) — un examen plus approfondi de la méthode passkey.
* [Google login](/fr/authentication/google-login) — comment la connexion Google est utilisée à la fois pour la connexion et pour reconfirmer votre identité sur les comptes sans mot de passe.
* [Password reset](/fr/authentication/password-reset) — récupérer l'accès si vous avez oublié votre mot de passe (séparé des codes de récupération MFA).
