<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://dotclear.watch/feed/rss2/xslt" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>DotclearWatch / Blog - Mot-clé - 2fa</title>
    <link>https://dotclear.watch/</link>
    <atom:link href="https://dotclear.watch/feed/tag/2fa/rss2" rel="self" type="application/rss+xml" />
    <description>Suivez l'évolution du moteur de blogs Dotclear.</description>
    <language>fr</language>
    <pubDate>Mon, 06 Apr 2026 09:30:20 +0200</pubDate>
    <copyright>Tous droits réservés © Jean-Christian Denis</copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>Dotclear</generator>
          <item>
        <title>[2.36] Authentification à deux facteurs</title>
        <link>https://dotclear.watch/Billet/%5B2.36%5D-Authentification-%C3%A0-deux-facteurs</link>
        <guid isPermaLink="false">urn:md5:b50b2ae660538bfdae54e036c3f9edee</guid>
        <pubDate>Tue, 19 Aug 2025 14:46:00 +0200</pubDate>
        <dc:creator>Jean-Christian Denis</dc:creator>
                  <category>2.36</category>
                          <category>2.36</category>
                  <category>2fa</category>
                  <category>authentification</category>
                  <category>otp</category>
                <description>&lt;p&gt;La version 2.36 de Dotclear possède une librairie OTP (One Time Password) qui sera utiliser pour l'authentification à deux facteurs (2fa) à l'aide d'outils tels que Google Authenticator.&lt;/p&gt; &lt;p&gt;&lt;a class=&quot;ref-post&quot; href=&quot;https://dotclear.watch/Billet/2.36&quot; title=&quot;Article rédigé pour Dotclear 2.36&quot;&gt;&lt;img alt=&quot;badge Dotclear 2.36&quot; src=&quot;https://img.shields.io/badge/Dotclear-2.36-blue?style=for-the-badge&quot; /&gt; &lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Il n'y a aucune configuration pour l'authentification à deux facteurs et le protocole TOTP sera le seul proposé.&amp;nbsp;Une classe unique compose la librairie de gestion OTP (One Time Password) proposant les deux facettes de ce protocole qui sont par temps TOTP ou par compteur HOTP. Une seconde classe vient surcharger celle-ci pour coller à la partie backend de Dotclear qui utilise TOTP.&lt;/p&gt;

&lt;p&gt;Dans le premier onglet des préférences utilisateur une partie est dédiée à l'Authentification à deux facteurs. Si l'utilisateur n'a pas encore vérifié un code alors l'authentification pour cette utilisateur est désactivé.&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;media-link media-center&quot; href=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_logout.png&quot; title=&quot;Ouvrir le média&quot;&gt;&lt;img alt=&quot;Préférences utilisateur pour l'authentification à deux facteurs&quot; class=&quot;media&quot; src=&quot;https://dotclear.watch/public/2.36/.sshot_prefs_otp_logout_m.png&quot; /&gt;&lt;/a&gt;Il faut scanner avec son téléphone mobile (par exemple) le QR code, cela va ouvrir l'application d'authentification et propser un code qu'il faudra renseigner dans le formulaire pour activer le 2FA (Authentification à deux facteurs). Si aucune application d'authentification n'est présente sur le téléphone il faut en installer une, Microsoft Authenticator, Google Authenticator, etc...&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;media-link media-center&quot; href=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_login.png&quot; title=&quot;Ouvrir le média&quot;&gt;&lt;img alt=&quot;Préférences utilisateur pour l'authentification à deux facteurs&quot; class=&quot;media&quot; src=&quot;https://dotclear.watch/public/2.36/.sshot_prefs_otp_login_m.png&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
Si un code est vérifié, l'authentification à deux facteurs lui sera demander uniquement lors de la phase d'authentification par login et mot de passe (pas pour les éventuelles autres méhodes).&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;media-link media-center&quot; href=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_setp1.png&quot; title=&quot;Ouvrir le média&quot;&gt;&lt;img alt=&quot;Page de login pour l'authentification à deux facteurs&quot; class=&quot;media&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_setp1.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;media-link media-center&quot; href=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_setp2.png&quot; title=&quot;Ouvrir le média&quot;&gt;&lt;img alt=&quot;Page de login pour l'authentification à deux facteurs&quot; class=&quot;media&quot; src=&quot;https://dotclear.watch/public/2.36/sshot_prefs_otp_setp2.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Si l'utilisateur à perdu le générateur de code sur sont téléphone mobile, il est alors obligé de suivre la procédure de perte de mot de passe de Dotclear qui désactivera l'authentification à deux facteurs. Il peut également desactiver cette authentification dans les préferences utilisateur. Il peut également y générer une nouveau secret qu'il faudra alors à nouveau scanner dans son application.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;</description>
        
                  <comments>https://dotclear.watch/Billet/%5B2.36%5D-Authentification-%C3%A0-deux-facteurs#comment-form</comments>
          <wfw:comment>https://dotclear.watch/Billet/%5B2.36%5D-Authentification-%C3%A0-deux-facteurs#comment-form</wfw:comment>
          <wfw:commentRss>https://dotclear.watch/feed/atom/comments/435</wfw:commentRss>
              </item>
      </channel>
</rss>
