2FA : Proton lance un Authenticator dédié
Le 01 août à 08h06
2 min
Logiciel
Logiciel
Proton disposait déjà d’un client pour l’authentification à deux facteurs. Mais il s’agit d’une fonction intégrée dans Proton Pass, son gestionnaire de mots de passe. « Pour plus de commodités », indique l’entreprise suisse, une application dédiée est donc disponible.
Nommée Proton Authenticator, elle est disponible aussi bien pour les plateformes mobiles (Android et iOS) que sur les ordinateurs (Windows, Mac et Linux). Dans l’ensemble, l’application fournit le même service que toutes les autres : un code à six chiffres, avec renouvellement toutes les 30 secondes, pour l’authentification à deux facteurs.

C’est l’occasion pour Proton de rappeler l’importance de ce type d’authentification, qu’il vaut mieux activer partout où elle est disponible. Proton veut cependant faire la différence sur plusieurs points. D'abord, l’application est open source (mais le dépôt n’est pas encore disponible), n’a ni publicité ni pistage publicitaire, est disponible sur les ordinateurs et permet l’export simple des comptes connectés.
L’application peut s’utiliser sans compte Proton. La connexion de ce dernier permet cependant de synchroniser les comptes ajoutés et de restaurer la liste sur un autre appareil, ou sur le même après une réinitialisation. La synchronisation se fait, sans surprise, avec le chiffrement de bout en bout apposé par Proton sur tous ses services.
Le 01 août à 08h06
Commentaires (33)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 01/08/2025 à 08h40
Et quand j'estime que c'est du MFA "peu" critique, je laisse KeepassXC s'en charger.
Le point que je trouve toujours extrêmement regrettable : nombre de services ne permettent pas d'associer plus d'une appli TOTP. Résultat, c'est pas possible pour les Yubikey vu qu'il faut associer les deux. Celle-ci pourrait être un bon remplacement de Google Authenticator je pense, notamment pour le fait qu'elle soit dispo sur desktop.
Edit : bon, la version Linux n'est proposé qu'en .rpm et .deb, mais j'imagine qu'elle arrivera tôt ou tard dans les repos de Arch / Manjaro.
Le 01/08/2025 à 09h07
J'ai jamais eu de souci à démultiplier les appareils en scannant plusieurs fois le QR Code ou en copiant la clé.
Le 01/08/2025 à 09h55
Le 01/08/2025 à 15h52
Le 01/08/2025 à 09h27
Le 01/08/2025 à 09h33
Le 02/08/2025 à 15h19
Je viens de test et effectivement l'application plante dès le démarrage.
Modifié le 01/08/2025 à 09h27
Le 01/08/2025 à 09h41
Mais sinon sur le store d'addons Mozilla il semble y en avoir plein.
Le 02/08/2025 à 11h27
Le 01/08/2025 à 11h43
Le 01/08/2025 à 11h51
Modifié le 01/08/2025 à 13h55
Ces derniers mois ma confiance dans Authy a drastiquement chuté, après plusieurs mises à jour catastrophiques sur le plan de l'UI... Et en me renseignant j'ai trouvé pléthore de témoignages de gens qui se sont retrouvés avec une page vierge du jour au lendemain... Va récupérer tes comptes dans ce cas là...
Et je préfère avoir 2 apps distinctes pour les mots de passes (keepass/strongbox) et pour le 2FA.
Le 01/08/2025 à 14h36
Aegis affiche un gros bandeau rouge en haut dès qu'il y a un changement et qu'on a pas réalisé de backup
Le 02/08/2025 à 17h39
La seule chose que je n'ai pas saisie, c'est comment paramétrer Aegis pour téléverser sur Nextcloud.
Le 03/08/2025 à 11h59
Backup chiffré ce que ne permet pas (pour l'instant ?) Proton Athenticator.
Le 04/08/2025 à 16h12
J'ai vu des captures d'écran avec un menu hamburger qui donne accès aux services cloud installés dont Nextcloud sur le téléphone mais je n'ai pas ce menu hamburger.
J'ai un profil "shelter", je vais tenter ce soir avec une install vierge.
Le 01/08/2025 à 14h28
Le 01/08/2025 à 14h34
Le 02/08/2025 à 11h31
En bon utilisateur moyen, j'ai cliqué sur suivant, suivant, car aucun pop-up qui semblait critique.
Résultat j'ai passé ma soirée d'hier à essayer de récupérer le 2FA sur l'ensemble de mes comptes, Google Authenticator effaçant toutes les clés une fois que la migration est demandée.
Le 02/08/2025 à 15h43
Le 02/08/2025 à 15h48
Le 06/08/2025 à 11h19
Le 07/08/2025 à 14h27
De mon côté c'est pire que la première fois. Un seul QR code passe sur les 5 exportés. Évidemment celui avec le moins de data. Les autres ont tous 10 comptes encodés il me semble.
Modifié le 02/08/2025 à 15h58
Next n'a pas un petit dossier sur tout cela ? :)
Renseignement prit, Proton Authentification est donc une 2FA (ou MFA) TOTP.
L'application est donc "ce qu'on a" que cela soit sur le ordiphone ou sur l’ordinateur. Je suppose donc que si on perd ou casse l'un des deux, on peut toujours se servir de l'autre.
J'ai déjà personnellement des Nitrokey, qui sont donc des 2FA (ou MFA) pouvant servir à U2F ou FIDO2.
Et U2F ferait parti de FIDO(2); FIDO amenant des couches de simplicité / sécurité supplémentaires ?
Si en passant les banques françaises pouvaient implémenter FIDO2. Oui j'ai pas envie d'avoir d'application bancaire sur mon téléphone (et pas sure que ca fonctionnerait -> je suis sous /e/ OS) et oui j'en ai un peu mare de recevoir sms + courriel à chaque fois que je veux faire quelque chose.
Le 02/08/2025 à 17h37
je ne me plains pas que l'alternative existe, déjà leur faire comprendre que "téléphone pas compatible" c'est compliqué...
Le 02/08/2025 à 18h01
Le 02/08/2025 à 21h36
Malheureusement j'ai une erreur E10008 lorsque je tente d'associer ma NitroKey.
Modifié le 03/08/2025 à 01h27
Pour ceux qui se posent la question quand on crée un item dans authenticator ça ne le crée pas dans Proton Pass, Les 2 semblent donc dans des silos différent et ça répond au problème d'avoir ses 2 facteurs "ce que je possède" au même endroit (mot de passe aléatoire + OTP).
Modifié le 09/09/2025 à 10h12
On y retrouve des bribes d'infos, notament ceci :
otpauth://totp/UserName?secret=Key_On_32_Chars&issuer=ServiceName&algorithm=SHA1&digits=6c
Et ce malgré l'utilisation d'un mot de passe pour ouvrir le logiciel... Je ne connais pas assez le TOTP, mais il me semble que la clé secrète est la source des codes ?
EDIT du 09/09/25 : j'ai eu la confirmation par le support Proton que leur application desktop Windows est obsolète et qu'une mise à niveau arrivera bientôt.
Modifié le 29/08/2025 à 12h26
En effet, à chaque lancement, l'ordre des jetons est replacé aléatoirement, et je me retrouve avec des sites que j'utilise plutôt rarement en tête de la liste...
Le 29/08/2025 à 10h23
Le 29/08/2025 à 12h27
Corrigé merci !
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?