Sécurité du compte
Six chiffres après le mot de passe.

Les deux facteurs depuis n’importe quelle application d’authentification, dix codes de récupération pour le jour où le téléphone a disparu, et un interrupteur qui les exige dans tout un espace de travail.

En bref

Qu’est-ce que l’authentification à deux facteurs ?

L’authentification à deux facteurs demande une seconde preuve après le mot de passe, en général un code court fourni par une application sur votre téléphone. Comme le code change sans cesse, un mot de passe fuité ne suffit pas à lui seul.

6

chiffres dans chaque code

30s

avant que l’application affiche le suivant

10

codes de récupération, affichés une fois

Comment ça marche

Rien ne s’active tant que ça ne marche pas

La configuration demande votre mot de passe, affiche un QR code et attend six chiffres de l’application. Un mauvais scan est repéré tant que vous pouvez encore vous connecter.

Dix codes de récupération, affichés une fois

Ils apparaissent à la fin de la configuration et ne peuvent pas être relus plus tard. Chacun vous connecte une fois si le téléphone a disparu.

Exigé dans tout un espace de travail

Un interrupteur dans Confidentialité, dans les paramètres de votre espace de travail, s’applique aussitôt, même aux personnes déjà connectées. Qui n’a pas d’application tombe sur un écran de blocage jusqu’à l’activer.

Ce que vous obtenez

Déjà dans le produit

N’importe quelle application d’authentification

Google Authenticator, 1Password, Authy ou tout ce qui lit un QR code.

Les changements risqués redemandent

Retirer un domaine ou créer une clé API demande un code, valable une heure.

Désactiver exige le mot de passe

Désactiver les deux facteurs demande votre mot de passe, comme l’activation l’a fait.

Bonnes pratiques

En tirer le meilleur parti

  1. 01

    Les codes hors du téléphone

    Gardez les codes de récupération dans un gestionnaire de mots de passe ou sur papier, pas sur le téléphone.

  2. 02

    Activez-la avant de l’exiger

    La règle vous concerne aussi, alors configurez votre propre application avant de l’activer.

  3. 03

    Prévenez l’équipe d’abord

    Les membres sans application sont bloqués dès l’activation, alors dites-le-leur avant.

Où en est-on

Bon à savoir

SMS et clés de sécurité
Non proposés. La seconde étape est une application d’authentification ou un code de récupération.
Revoir les codes de récupération
Impossible. Désactiver puis réactiver les deux facteurs en délivre une nouvelle série.

Questions

On nous demande souvent

Pour aller plus loin

Fonctionne bien avec

Choisir les e-mails que nous vous envoyons

Des interrupteurs par catégorie dans Compte → Notifications, et ceux qui comptent sont honnêtement marqués comme non désactivables.

Rôles & niveaux d'autorisations

Un rôle dit ce qu'une personne peut faire ; une autorisation d'adresse dit sur quoi elle peut le faire.

Chiffrement de bout en bout

Des clés OpenPGP faites dans votre navigateur. Le courrier que vous envoyez à une autre adresse OpenEmail peut être scellé avant de quitter l’onglet, et le courrier scellé qui vous est adressé s’ouvre dans le volet de lecture, déchiffré sur votre machine. Les clés ne sont jamais à nous, donc jamais à livrer.

Commencer

Votre domaine,
votre courrier.

Pointez un domaine vers OpenEmail et lisez son courrier dans une boîte mail pensée pour lui. Le forfait gratuit couvre un domaine.

Votre boîte de réception,
à vos conditions.

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

OpenEmail

L’infrastructure e-mail pour les entreprises, l’IA, les agents et le courrier personnel. Conçue pour l’échelle, la confidentialité et le contrôle. Tout ce que l’e-mail aurait dû avoir dès le premier jour.

© 2026 OpenEmail. Tous droits réservés.