Il y a quelques semaines, les gens ont commencé à remarquer que des applications telles qu’Outlook, Thunderbird et d’autres clients de messagerie ont commencé à leur demander leurs mots de passe Google. Lorsqu’ils saisiraient à nouveau leur mot de passe Google, celui-ci serait rejeté en disant qu’il était incorrect.
Google a commencé à verrouiller son service de messagerie et la façon dont il se connecte aux clients de messagerie tiers, supprimant finalement les «applications moins sécurisées». Lorsqu’il est activé, il vous permet d’utiliser votre adresse e-mail et votre mot de passe Google principaux pour vous connecter à un client de messagerie, ce qui affaiblit la sécurité globale de votre compte Google.
Vous pouvez toujours utiliser Google sur des applications tierces, mais l’application doit prendre en charge soit “OAuth2” (une méthode d’authentification qui ouvre une boîte de dialogue vous permettant de vous authentifier en vous connectant à Google et autorisant l’application à accéder à votre compte Google), soit vous doit utiliser un mot de passe spécifique à l’application.
Les mots de passe spécifiques aux applications sont utilisés conjointement avec l’authentification à deux facteurs sur votre compte Google.
La plupart des applications ne savent pas comment gérer les deux facteurs. Ainsi, ne vous donnant aucun moyen d’entrer un code d’authentification, des mots de passe spécifiques à l’application ont donc été créés.
Cela vous permet de créer un mot de passe spécial pour chaque application. Une fois créé, au lieu de donner à une application telle qu’Outlook votre mot de passe Google, vous lui donnez plutôt un mot de passe “spécifique à l’application”.
Il y a encore des gens qui n’ont pas encore activé l’authentification à deux facteurs (2FA) sur leurs comptes Google.
2FA améliore considérablement la sécurité d’un compte Google. Ce type d’authentification est séparé en 3 groupes différents :
- Quelque chose que tu sais – Un mot de passe.
- quelque chose que tu as – Un téléphone en votre possession qui reçoit un SMS, un code généré par une application d’authentification ou une invite de connexion.
- Quelque chose que tu es – Votre empreinte digitale ou votre visage.
Sans 2FA activé, tout ce que vous avez est “quelque chose que vous savez”, qui pourrait aussi être quelque chose qu’un attaquant sait aussi. C’est-à-dire si vous donnez accidentellement vos informations d’identification à partir d’un e-mail de phishing ou si elles ont été obtenues à partir d’une violation de site Web.
Une fois 2FA activé, même si un attaquant découvrait votre mot de passe, il serait invité par un code d’authentification que vous seul avez en votre possession.
Vous vous dites probablement : « Eh bien, ça a l’air plutôt cool. Comment puis-je l’activer?” Je suis content que vous ayez demandé.
- Tout d’abord, connectez-vous à votre compte Google.
- Ensuite, cliquez sur l’icône de votre profil (cercle) dans le coin supérieur droit de l’écran et cliquez sur “Gérer votre compte Google”.
- Cliquez sur “Sécurité” sur le côté gauche de l’écran.
- Sur la droite, faites défiler jusqu’à ce que vous voyiez “Vérification en 2 étapes” et cliquez dessus pour commencer à activer l’authentification à deux facteurs.
-
- Dans cette même section, vous verrez également “Codes de sauvegarde”. Imprimez-en une copie, car elle vous donne une feuille de 10 codes à usage unique sous forme de “Sortez de prison” au cas où vous perdriez l’accès à votre téléphone ou à votre application d’authentification.
- Une fois que vous avez terminé d’activer 2FA et d’imprimer une copie de vos codes de secours, revenez à la section de sécurité de votre compte Google.
- Vous verrez une option appelée “Mot de passe de l’application”. Cliquez dessus et entrez votre mot de passe Google.
- Cliquez sur “Sélectionner une application” et sélectionnez une option dans le menu déroulant. Il en va de même pour “Sélectionner l’appareil”.
- Une fois terminé, cliquez sur “Générer” et cela vous donnera un joli mot de passe d’apparence aléatoire. Copiez-le et collez-le (ou tapez-le) dans votre client de messagerie.
Votre programme de messagerie devrait pouvoir à nouveau envoyer et recevoir des e-mails.
#Google #nautorise #nom #dutilisateur #les #mots #passe #sur #les #applications #messagerie #tierces