L’authentification à deux facteurs (2FA) fait partie des réglages les plus importants pour protéger un compte Facebook. Ce guide explique simplement comment activer et choisir parmi trois méthodes de vérification, ainsi que la marche à suivre après un changement d’appareil ou la perte du téléphone.
Si une autre personne accède à votre compte Facebook, les conséquences peuvent aller de la fuite d’informations personnelles à l’envoi de spam, aux arnaques, voire à des restrictions de compte déclenchées par les contrôles de risque de la plateforme. L’authentification à deux facteurs (2FA) est l’une des protections les plus simples et les plus efficaces : même si votre mot de passe est compromis, une personne ne peut pas se connecter sans le second facteur. Cet article se concentre sur un seul objectif : activer correctement l’authentification à deux facteurs de Facebook.
Qu’est-ce que l’authentification à deux facteurs sur Facebook ?
L’authentification à deux facteurs est aussi appelée vérification en deux étapes. Une fois activée, chaque connexion depuis un nouvel appareil ou un nouveau navigateur nécessite, en plus du mot de passe, un code dynamique. Ce code peut provenir de trois sources courantes :
- Application d’authentification : Google Authenticator, Duo Mobile et d’autres applications génèrent hors ligne des codes à 6 chiffres sans dépendre du réseau mobile ;
- Code par SMS : Facebook envoie un code à usage unique au numéro de téléphone lié à votre compte ;
- Clé de sécurité : Un dispositif USB/NFC comme YubiKey confirme la connexion grâce à une interaction physique.
Les applications d’authentification et les clés de sécurité sont généralement plus sûres que les SMS, car un message peut être intercepté ou une carte SIM détournée. Si possible, privilégiez ces deux méthodes.

Étapes pour activer l’authentification à deux facteurs sur Facebook
Facebook modifie régulièrement son interface ; l’emplacement exact des menus peut donc changer légèrement, mais le chemin reste globalement le même : Photo de profil → Paramètres et confidentialité → Paramètres → Espace Comptes/Sécurité et connexion → Authentification à deux facteurs. Si vous ne trouvez pas l’option, recherchez directement « authentification à deux facteurs » ou « two-factor » dans les paramètres Facebook.
Une fois sur la page d’authentification à deux facteurs, trois méthodes de configuration sont proposées :
Méthode 1 : utiliser une application d’authentification
- Installez Google Authenticator ou Duo Mobile sur votre téléphone (une extension de navigateur correspondante peut également être utilisée) ;
- Sur la page d’authentification à deux facteurs de Facebook, choisissez « Utiliser une application d’authentification » ;
- Scannez le QR code affiché à l’écran avec l’application ;
- L’application ajoutera automatiquement votre compte Facebook et commencera à générer des codes à 6 chiffres ;
- Saisissez dans Facebook le code actuellement affiché, puis cliquez sur Continuer.
Ensuite, il suffit d’ouvrir l’application pour lire le code à chaque connexion. Cette méthode fonctionne même lorsque le téléphone n’a pas accès à Internet.
Méthode 2 : utiliser des codes par SMS
Sur la page d’authentification à deux facteurs, choisissez l’option SMS. Facebook enverra un code au numéro associé à votre compte. Saisissez-le puis cliquez sur Continuer. À retenir :
- Le numéro doit être correct, actif et capable de recevoir des SMS ;
- Si vous changez de numéro, mettez-le à jour au plus vite dans les paramètres de sécurité Facebook ;
- Si les SMS n’arrivent plus de façon persistante, vérifiez les filtres ou blocages de messages, ou passez à une application d’authentification.
Méthode 3 : utiliser une clé de sécurité
- Sur la page d’authentification à deux facteurs, choisissez « Clé de sécurité » ;
- Branchez la clé USB à l’ordinateur ou approchez la clé NFC de la zone de lecture ;
- Suivez les instructions et touchez ou appuyez sur le bouton de la clé pour valider.
Les clés de sécurité offrent la meilleure protection contre le phishing. Vérifiez toutefois que votre appareil et votre navigateur sont compatibles (les principaux navigateurs comme Chrome, Firefox et Edge le sont). Configurez une méthode de secours avant de perdre la clé, sinon vous pourriez ne plus pouvoir vous connecter.

Questions fréquentes
Que faire si je ne reçois pas le code SMS de l’authentification à deux facteurs Facebook ? Vérifiez d’abord que le numéro est correct et que le téléphone reçoit normalement les SMS ; contrôlez aussi si l’opérateur ou le système bloque le message. Si le problème persiste, utilisez une application d’authentification : elle ne dépend pas du canal SMS et est généralement plus stable.
Comment se connecter sur un nouvel appareil ? Saisissez votre mot de passe, puis le code de vérification lorsqu’il est demandé. Si les approbations de connexion sont activées, toute connexion depuis un nouvel appareil exige un code.
Puis-je encore me connecter à Facebook si j’ai perdu mon téléphone ? Si vous avez configuré une application d’authentification ou sauvegardé des codes de connexion de secours, vous pouvez continuer à vous connecter. Sinon, il faudra passer par la procédure officielle de récupération de compte Facebook, souvent plus contraignante. C’est pourquoi il est recommandé d’enregistrer les codes de secours à l’avance.
L’authentification à deux facteurs peut-elle empêcher le vol de compte ? Elle réduit fortement le risque. Avec un mot de passe et un code obligatoires, la grande majorité des tentatives automatisées de prise de contrôle échouent. La 2FA ne remplace toutefois ni de bonnes pratiques de mot de passe ni une utilisation du compte conforme aux règles.
Bonnes pratiques de sécurité pour les équipes gérant plusieurs actifs publicitaires d’entreprise
Dans une équipe publicitaire, vous pouvez gérer non seulement un compte personnel, mais aussi plusieurs comptes publicitaires Facebook, Pages et actifs d’entreprise. Selon les règles de Meta, chaque personne doit utiliser son propre compte personnel, tandis que les actifs d’entreprise doivent être organisés via Business Manager. Les employés utilisent leur propre compte et reçoivent les autorisations correspondant aux actifs nécessaires, au lieu de partager un identifiant commun.
Dans ce type de situation, l’équipe peut aussi clarifier la correspondance entre les comptes et les environnements de navigateur. PurpleMark permet de créer des environnements distincts pour différents rôles, clients ou lignes d’activité, de conserver séparément les sessions de connexion, proxys et pages courantes, puis de décider par permissions quels membres peuvent accéder à chaque environnement. La 2FA empêche qu’un mot de passe volé suffise à se connecter ; le regroupement des environnements répond plutôt aux besoins de gestion liés à la propriété des actifs, aux opérateurs et aux transferts d’accès lorsque l’équipe grandit. Ensemble, ces mesures offrent une sécurité plus complète. Toutes les opérations sur les actifs d’entreprise doivent respecter les politiques officielles et le système d’autorisation de Meta ; les environnements multiples ne doivent jamais servir à contourner les règles de la plateforme.


