Amazon propose la double authentification, comment l’activer en France
.com vs .fr
Le 19 novembre 2015 à 15h10
3 min
Internet
Internet
Amazon propose depuis peu la double authentification via SMS ou une application. Cette fonctionnalité n'est pour le moment proposée que sur la version américaine du site, mais il est tout de même possible d'en profiter en France.
Alors que Twitch propose depuis une dizaine de jours l'authentification à deux facteurs, c'est désormais au tour de sa maison mère de faire de même : Amazon. Nos confrères d'Engadget ont en effet repéré ce changement, confirmé sur Twitter par David Cleckley, ingénieur chez le géant de la distribution en ligne, qui ajoute que cela avait été mis en place il y a près de deux semaines maintenant.
Pour le moment, seule la version US du site propose cette fonctionnalité. Néanmoins, d'après nos constatations sur plusieurs comptes, il est possible d'en profiter en France. Pour cela, il suffit de suivre les étapes ci-dessous en se connectant avec son compte sur le site Amazon.com au lieu d'Amazon.fr.
Il faut ensuite se rendre dans le menu Your Account puis dans la section Account Settings Change Account Settings E-mail, password, name and mobile phone qui se trouve dans la partie Settings. En bas de la page, il suffit alors de cliquer sur Advanced Security Settings pour accéder à la page permettant d'activer la double authentification.
Dans certains cas, vous pouvez également suivre le lien ci-dessous en vous connectant avec votre compte Amazon.fr :
Deux choix s'offrent alors à vous : recevoir un code par SMS ou bien utiliser une application dédiée. Dans le premier cas, il suffit de rentrer son numéro de portable (les numéros français sont d'ores et déjà supportés), tandis que dans le second il faut installer sur votre mobile une application comme Amazon's Authenticator App, Google Authenticator ou Microsoft Authenticator. Notez qu'il faut préciser au moins deux manières différentes de recevoir un code avant de finaliser la demande, la seconde servant évidemment de solution de secours en cas de problème avec la première.
Juste avant de finaliser l'activation de la double authentification, Amazon vous propose de définir la machine sur laquelle vous vous trouvez comme fiable (ce qui aura pour effet de ne plus demander de seconde authentification), libre à vous d'accepter ou de refuser. Dans tous les cas, lorsque vous vous connectez à votre compte, une case permet d'indiquer que cette machine ne devra plus utiliser l'authentification en deux étapes par la suite. Tout cela peut bien évidemment être modifié dans les paramètres d'Amazon.
Quoi qu'il en soit, il s'agit évidemment d'une évolution qui va dans le bon sens, mais on se demande bien pourquoi Amazon a mis autant de temps à sauter le pas. Le compte client contient en effet bon nombre d'informations sensibles et le sécuriser davantage n'est pas un mal, surtout en ces temps où les fuites de données sont monnaie courante.
Commentaires (54)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 19/11/2015 à 15h53
Y’a Audible pour les livres audio, mais à l’activation du service ça envoie aussi un mail.
Puis Amazon Music et le store Android, et ptet l’autorip sur les cd audio : tu achètes un cd, et tu as une version MP3 immédiatement, en plus du CD qui arrive par la poste…
Le 19/11/2015 à 16h06
Merci beaucoup pour l’information
Le 19/11/2015 à 16h07
Ca fonctionne nickel avec l’application de Microsoft, cool " />
Le 19/11/2015 à 16h08
Testé et approuvé avec google authenticator, on active l’option, et on scane un QR code pour enregistrer le compte amazon dans l’authenticator, et ça fonctionne plutôt bien.
Par contre même sur le site France, on peut voir et modifier ces paramètres (je n’ai pas regarder avant de ma lancer, est-ce que quelqu’un peut jeter un oeil ?)
Le 19/11/2015 à 16h14
J’ai déjà une double authentification à chaque e-carte faite par ma banque, pas besoin d’avoir du coup 4 authentification pour un n° qui est jetable " />
Par contre, refaire une e-carte parce qu’il faut à nouveau le n° quand un colis est finalement divisé en 2 envois séparés, ça j’avoue que c’est relou…
Le 19/11/2015 à 16h20
Ca marche aussi avec un téléphone qui fait juste téléphone (et sms) ?
Je suis un vieux schnock resté un peu sur mes principes, (genre : un téléphone ça sert à téléphoner, un appareil photo à faire des photos, et rien d’autres); donc mon portable est un modèle à 40 roupies sans tout les appli machin-bidule. Je peux recevoir les sms (quand même !), mais si j’ai bien lu l’autre, je l’ai dans l’os n’étant pas en mesure d’installer une appli à la con.
C’est ça ? Eclairez-moi, jeunes gens, svp.
Le 19/11/2015 à 16h30
Le 19/11/2015 à 16h31
N’importe quoi. " />
Si un usurpateur utilise les données de ta carte bancaire, il ne pourra pas poursuivre l’achat avec 3D Secure (réception d’un code par SMS), donc ça protège bien le client.
Le 19/11/2015 à 16h31
Dans l’article il est écrit qu’on peut soit choisir le SMS soit le QR code.
Le 19/11/2015 à 16h52
sa serait bien que paypal rende la double auth possible en France aussi… " /> perso pour amazon je ne leur laisserait pas ma carte bancaire, a chaque achat je la supprime de leur base.
Le 19/11/2015 à 17h03
Et toujours pas de paypal sur Amazon ! Ce qui s’implifierait les choses. Pas besoin de CB.
Le 19/11/2015 à 17h11
Le 19/11/2015 à 17h13
Le 19/11/2015 à 17h20
Ca a au moins le merite d’exister !!! Meme si ca peut paraître contraignant, c’est à mon sens une avancée “positive” et qui va dans le bon sens
Le 19/11/2015 à 17h30
Donc, en réalité, ton postulat de départ est faux " />
“Le 3D Secure n’est pas une sécurité pour le client mais pour le commerçant”
=> C’est bien une sécurité pour le client.
Mais comme pour toute sécurité quelle qu’elle soit, elle peut être contournée avec des moyens + ou - poussées.
Le 19/11/2015 à 17h46
Le 19/11/2015 à 18h04
ça n’arrivera jamais, il n’y aucun avantage pour Amazon " />
Le 19/11/2015 à 18h07
C’est activé ! Merci de l’info " />
Le 19/11/2015 à 18h40
Activé aussi de mon coté: Thanks NextImpact !!
Le 19/11/2015 à 18h44
Et toujours pas de Bitcoins sur Amazon ! Ce qui s’implifierait les choses. Pas besoin de CB.
Le 19/11/2015 à 18h52
Ça viendra peut-être, mais le client moyen n’a pas de bitcoins et n’y comprend rien… Ce qui n’aide pas :)
Le 19/11/2015 à 19h09
Le 19/11/2015 à 19h14
Le 19/11/2015 à 19h15
Le 19/11/2015 à 20h05
Le 19/11/2015 à 21h52
echo “127.0.0.1 amazon.com www.amazon.com amazon.fr www.amazon.fr” >> /etc/hosts
Le 19/11/2015 à 22h32
A 5euros/mois ca vaut plus trop le couphttps://www.pushbullet.com/pro
Le 19/11/2015 à 22h39
Le 19/11/2015 à 22h42
Pour tous les services AWS, ça fait un moment que la 2-way auth est en place
Le 20/11/2015 à 07h12
Je suis carrément d’accord, 5€ par mois pour ça c’est trop cher …. :(
Mais vu la levée de bouclier sur le tarif, et les fonctionnalités de la version gratuite enlevées, espérons qu’ils révisent leur jugement
Sinon en attendant il existe d’autres apps pour ce besoin.
Google Google
Google
Le 20/11/2015 à 08h05
J’ai eu droit a un an de Airdroid3 premium avec mon OnePlus, il est pas parfait mais ca fait sont boulot :)
Le 20/11/2015 à 08h12
Déjà, il faut trouver mon mot de passe, qui est différent pour chaque site et écrit nullpart. A moins qu’amazon se fassent hacker sa base client, bonne chance.
Ensuite, j’ai des assurances sur ma CB pour gérer se genre de cas si jamais il arrive.
Après, je suis d’accord qu’amazon pourrait sécuriser un peu plus son truc. Je pense à la façon dont Steam gère ça notamment. Quand tu te connectes à partir d’un nouveau PC, tu dois rentrer un code envoyé sur ton téléphone pour le valider. Simple, efficace, pas relou et sécurisé!
Le 19/11/2015 à 15h15
Autant pour me connecter à ma banque je suis prêt à faire l’effort, autant sur Amazon un peu moins… Ca reste quand même super relou la double authentification au quotidien!
Le 19/11/2015 à 15h21
Le 19/11/2015 à 15h22
Le 19/11/2015 à 15h22
Je n’arrive pas a trouver l’appli d’authentification d’amazon sur l’App store " />
Le 19/11/2015 à 15h23
Excellente idée. Baradhur : l’idée c’est que tu ne le fais qu’une seule fois par ordi… et il ne faut pas oublier qu’en général Amazon a tes infos de carte bancaire, donc en cas de hack c’est assez simple de commander des trucs avec ta CB…
Le 19/11/2015 à 15h23
Le 19/11/2015 à 15h25
Le 19/11/2015 à 15h27
Google Authenticator, Authenticator plus etc….
Le 19/11/2015 à 15h28
Une application de copier coller synchronisé avec ton PC (Pushbullet par exemple) est pratique aussi.
Tu vas sur ton mobile, tu fais copie, sur ton PC tu colles.
Le 19/11/2015 à 15h28
Le 19/11/2015 à 15h29
Le 19/11/2015 à 15h30
Le 19/11/2015 à 15h30
D’ailleurs y’a déjà eu des fuites de données depuis Amazon ?
Le 19/11/2015 à 15h35
Super !
Le 19/11/2015 à 15h39
Il y a deux choses sensibles avec Amazon : l’enregistrement de la CB et les bons cadeaux mémorisés. Pour ces deux raisons la double authentification est une bonne chose :)
Le 19/11/2015 à 15h45
Le 19/11/2015 à 15h45
Pour ma part, comme je paye déjà la CB jetable par ma banque, c’est un peu superfétatoire d’activer ce service avec Amazon. Néanmoins, je compte le faire la prochaine fois que je ferais un achat sur Amazon, c’est toujours une sécurité intéressante.
Le 19/11/2015 à 15h49
Il y a des biens “virtuels” sur Amazon… est-ce que par exemple ajouter un nouveau kindle redemande le numéro de CB ? Si non, alors un pirate peut charger massivement un kindle avec plein de nouveaux bouquins… à tes frais.
Il y a peut-être d’autres services Amazon qui utilisent le même compte ? EC2/S3 par exemple ? (aucune idée hein, je demande j’ai pas testé.)
Le 20/11/2015 à 10h26
Et hop, 2FA Amazon ajouté à ma Yubikey NFC.
9 services dessus pour l’instant, ça commence à bien se répandre.
Le 20/11/2015 à 11h42
Il n’y a pas d’universal copy and paste sur Airdroid?
Dommage que Airdroid impose de passer par une webapp, et qu’il n’y ait pas d’extension en plus.
Le 20/11/2015 à 11h45
J’en suis à 20 services en double authentification, je suis sur Authenticator plus qui est synchro entre une extension chrome, mon tel et ma tablette.
Le 20/11/2015 à 22h09
Ils ont une web app (c’est par ca qu’ils on commencé) et depuis ils ont fait des client mac et windows.
Mais ouais je crois le copy paste c’est uniquement par la version web.