Gestionnaire de codes de secours 2FA
Stockez et gérez en toute sécurité vos codes de secours d'authentification à deux facteurs. Toutes les données sont chiffrées en AES-256-GCM via l'API Web Crypto avant d'être enregistrées dans votre navigateur. Aucun envoi à un serveur, aucune inscription.
Set Up Your Master Password
Your backup codes will be encrypted with AES-256-GCM using this password. Store this password somewhere safe - it cannot be recovered if lost.
Fonctionnalités
Tout ce qu'il faut pour gérer en toute sécurité vos codes de secours 2FA.
- Chiffrement AES-256-GCM : Tous les codes de secours sont chiffrés en AES-256-GCM via l'API Web Crypto avant d'être stockés dans votre navigateur. Votre mot de passe principal n'est jamais enregistré sur le disque.
- Génération sécurisée de codes : Les codes de secours sont générés à l'aide de valeurs aléatoires cryptographiquement sûres via crypto.getRandomValues(). Chaque code est une chaîne alphanumérique de 16 caractères au format lisible XXXX-XXXX-XXXX-XXXX.
- Révélation à la demande : Les codes sont masqués par défaut et ne s'affichent que lorsque vous le décidez. Marquez les codes comme utilisés une fois consommés et gardez un œil sur ceux qui restent.
- Plusieurs services : Organisez vos codes de secours par nom de service : Google, GitHub, Twitter ou tout autre service proposant des codes de secours 2FA. Ajoutez des services avec 5 à 20 codes chacun.
Cas d'usage
Scénarios courants pour garder vos codes de secours sûrs et accessibles.
- Récupération de compte Google : Stockez en lieu sûr vos codes de secours 2FA Google. Si vous perdez l'accès à votre téléphone ou à votre application d'authentification, utilisez ces codes pour retrouver l'accès à Gmail, Drive et aux autres services Google.
- Sauvegarde des codes GitHub : Gardez vos codes de secours GitHub chiffrés et organisés. Essentiel pour les développeurs qui utilisent la 2FA pour protéger leurs dépôts, paquets et pipelines CI/CD.
- Récupération du coffre de gestionnaire de mots de passe : De nombreux gestionnaires comme Bitwarden, 1Password et Dashlane fournissent des codes de secours pour récupérer le coffre. Conservez-les ici avec vos autres services.
- Comptes bancaires et financiers : Protégez vos comptes financiers avec la 2FA. Stockez les codes de secours de la banque en ligne, des plateformes d'investissement et des plateformes de cryptomonnaies dans un seul coffre chiffré.
- Accès aux services cloud : AWS, Azure, Google Cloud et DigitalOcean prennent tous en charge la 2FA. Gardez leurs codes de secours accessibles au cas où vous perdriez votre application d'authentification lors d'un incident critique.
- Sécurité des comptes de réseaux sociaux : Twitter/X, Facebook, Instagram et LinkedIn proposent des codes de secours 2FA. Stockez-les ici pour éviter d'être bloqué hors de vos comptes de réseaux sociaux.
À propos
Comment le gestionnaire de codes de secours 2FA protège vos codes.
Foire aux questions
Vos données sont chiffrées en AES-256-GCM via l'API Web Crypto avant d'être stockées dans localStorage. La clé de chiffrement est dérivée de votre mot de passe principal avec PBKDF2, 600 000 itérations et un sel aléatoire de 256 bits. Votre mot de passe principal ne touche jamais le disque.
Toutes les données chiffrées sont stockées dans le localStorage de votre navigateur. Rien n'est jamais envoyé à un serveur, téléversé dans le cloud ni transmis sur le réseau.
Non. Le gestionnaire de codes de secours 2FA est conçu selon un principe de connaissance nulle : votre mot de passe principal ne peut pas être récupéré. Il n'y a ni réinitialisation, ni e-mail de récupération, ni porte dérobée.
Si vous effacez le localStorage de votre navigateur, votre coffre chiffré sera définitivement supprimé. Avant d'effacer les données du navigateur, assurez-vous d'avoir conservé votre mot de passe principal et les codes de secours critiques dans un second emplacement sécurisé.
Les codes de secours sont générés avec crypto.getRandomValues(), un générateur de nombres aléatoires cryptographiquement sûr. Chaque code est formaté en XXXX-XXXX-XXXX-XXXX pour rester lisible.
Oui, tant que votre coffre est verrouillé. Toutes les données du localStorage sont chiffrées en AES-256-GCM. Un attaquant aurait besoin de votre mot de passe principal pour les déchiffrer.
La plupart des services fournissent 8 à 10 codes de secours. Nous recommandons de générer 10 codes par service. Dans cet outil, vous pouvez générer entre 5 et 20 codes par service.