Si vous avez active la 2FA sur le Site Officiel de Binance, la connexion et les operations financieres sur l'Application Officielle Binance exigent un code dynamique a 6 chiffres ; en cas de perte ou de changement de telephone, sans "cle de recuperation" ni "codes de sauvegarde", vous vous retrouverez pris dans une longue procedure de recuperation de compte. Les utilisateurs qui viennent d'installer un nouveau telephone ont interet a suivre d'abord la Page de Telechargement pour installer l'application avant d'activer la 2FA. Voici en detail ou conserver sa cle et le chemin de recuperation en cas de perte du telephone.
Binance prend en charge deux types principaux de 2FA : le mot de passe dynamique base sur le temps (TOTP, comme Google Authenticator) et le code de verification par SMS. Les deux peuvent etre actives en meme temps, mais le TOTP est la methode privilegiee.
Le TOTP genere hors ligne un nombre a 6 chiffres qui change toutes les 30 secondes. Les applications courantes sont Google Authenticator, Authy, Microsoft Authenticator, 1Password. Le SMS depend du reseau de l'operateur telephonique et presente un risque de detournement.
Binance recommande de privilegier le TOTP comme 2FA forte. Le SMS ne sert que de solution de secours. Le second type, la "cle de securite materielle" (YubiKey), est egalement pris en charge par Binance : c'est la forme de 2FA la plus solide, mais elle necessite l'achat d'un dispositif physique.
| Type de 2FA | Niveau de securite | Facilite d'usage | Recommandation |
|---|---|---|---|
| Google Authenticator | Eleve | Elevee | Usage principal |
| Authy (avec sauvegarde cloud) | Eleve | Elevee | Usage principal |
| SMS | Moyen | Elevee | Solution de secours |
| Verification par e-mail | Moyen | Elevee | Solution de secours |
| YubiKey | Tres eleve | Moyenne | Usage principal pour gros comptes |
| Code anti-phishing | Complementaire | Elevee | A activer imperativement |
Lors de l'activation du TOTP, Binance affiche une chaine de 16 caracteres appelee "cle" (Setup Key ou Backup Key), accompagnee d'un QR code. Le QR code n'est qu'une representation graphique de cette meme cle.
Beaucoup de gens scannent le QR code puis l'oublient, sans avoir enregistre cette chaine de caracteres. Si le telephone est perdu ou l'application Authenticator desinstallee, un nouvel appareil ne pourra pas reconstruire le meme code dynamique a 6 chiffres. Cette chaine de caracteres est justement la cle permettant de recuperer la 2FA.
La bonne pratique consiste a faire trois choses en meme temps lors de l'activation de la 2FA : scanner le QR code dans Authenticator, recopier la cle sous forme de texte sur papier et l'enfermer dans un coffre-fort, et en conserver une seconde copie dans un gestionnaire de mots de passe chiffre (1Password, Bitwarden).
La cle de recuperation ne doit jamais etre placee dans les emplacements suivants : la galerie photos du telephone (la synchronisation cloud peut la divulguer), la boite e-mail (si le compte e-mail est pirate, elle est perdue en meme temps), une application de notes non chiffree, une application de messagerie (favoris WeChat, Telegram).
Emplacements recommandes :
| Emplacement de conservation | Niveau de securite | Facilite d'usage | Remarque |
|---|---|---|---|
| Copie papier + coffre-fort | Tres eleve | Faible | Isolation physique |
| Gestionnaire de mots de passe (1Password, etc.) | Eleve | Elevee | Le mot de passe principal doit etre tres fort |
| Plaque metallique ignifuge (cryptosteel) | Tres eleve | Faible | Adapte au long terme |
| Bitwarden auto-heberge | Eleve | Moyenne | Exigences techniques elevees |
| Cle USB chiffree | Eleve | Moyenne | Attention a la duree de vie de la cle USB |
| Imprimee au dos de la piece d'identite | Non | Non | A ne surtout jamais faire |
La solution ideale est une double sauvegarde "papier + gestionnaire de mots de passe". La version papier est rangee dans un coffre-fort ou un tiroir a cle, le gestionnaire de mots de passe sert a l'usage quotidien. Les deux exigent "un mot de passe principal extremement fort et different de celui du compte Binance".
Si vous avez perdu votre telephone mais que vous conservez votre cle de recuperation, retrouver la 2FA est simple :
Premiere etape, installez Google Authenticator ou une application similaire sur le nouvel appareil. Deuxieme etape, dans l'application, choisissez "Ajouter un compte manuellement", puis "Saisir une cle de configuration". Troisieme etape, saisissez la chaine de caracteres de la cle, avec comme nom de compte binance.com, et comme type TOTP. Quatrieme etape, apres l'enregistrement, un code a 6 chiffres qui se rafraichit apparait immediatement.
Une fois que vous avez confirme que le code du nouvel appareil correspond bien au compte Binance, connectez-vous a votre compte, rendez-vous dans "Parametres de securite - Google Authenticator" pour relier a nouveau, ce qui ecrasera l'ancien enregistrement.
Si vous avez perdu votre telephone et n'avez pas de cle de recuperation, le seul chemin de recuperation possible passe par le service client de Binance. Sur le site officiel de Binance, allez dans "Support client - Soumettre un ticket", puis choisissez "Reinitialisation de la 2FA". Binance vous demandera de fournir :
L'ensemble de la procedure prend generalement 3 a 7 jours ouvres. Pendant ce temps, la connexion au compte est limitee, mais les fonds restent en securite (ils ne peuvent pas etre retires par une autre personne).
Authy est l'un des rares outils de 2FA a proposer une sauvegarde dans le cloud. Une fois la sauvegarde cloud activee, toutes vos cles 2FA sont synchronisees de maniere chiffree sur les serveurs d'Authy. Lors d'un changement de telephone, il suffit de se connecter a Authy pour retrouver l'ensemble de vos 2FA.
Le mot de passe de sauvegarde Authy doit etre fort et independant. Il est conseille aux utilisateurs d'employer une chaine aleatoire d'au moins 30 caracteres comme mot de passe de sauvegarde Authy, notee sur papier.
L'inconvenient d'Authy est de dependre d'un service tiers (filiale de Twilio). En 2022, Authy a connu une fuite de donnees, exposant les numeros de telephone associes a la 2FA de certains utilisateurs. Si vous n'etes pas rassure par la sauvegarde cloud, vous pouvez utiliser Google Authenticator sans sauvegarde et gerer manuellement votre cle.
Apres la perte du telephone, il est recommande d'effectuer immediatement ces operations.
D'abord, connectez-vous a votre compte Binance depuis un autre appareil (telephone de secours ou ordinateur), allez dans "Compte - Securite - Appareils connectes" et deconnectez le telephone perdu.
Ensuite, changez le mot de passe du compte. Meme si votre 2FA fonctionne encore, il est conseille de changer le mot de passe en meme temps. Ainsi, si le telephone venait a etre debloque (empreinte digitale ou Face ID contourne), il serait impossible d'entrer sans le mot de passe.
Troisiemement, gelez le compte. Dans "Compte - Securite - Gel d'urgence" de Binance, cette fonction bloque tous les retraits, transactions et modifications de parametres. Vous pourrez degeler le compte une fois la reinitialisation de la 2FA et le nettoyage des appareils termines.
Quatriemement, faites opposition sur votre carte SIM d'origine aupres de votre operateur et faites-en emettre une nouvelle. Cela empeche qu'une carte SIM detournee ne serve a contourner la 2FA par SMS.
Q : Comment migrer la 2FA en douceur lors d'un changement de telephone ?
La methode la plus sure : pendant que l'ancien telephone fonctionne encore, allez dans "Parametres de securite - Google Authenticator - Desactiver" sur Binance. Puis reactivez la 2FA sur le nouveau telephone en scannant un nouveau QR code. Cette methode ne depend pas de la "cle de recuperation" et rend la migration limpide.
Q : YubiKey est-il beaucoup plus securise que Google Authenticator ?
YubiKey est une cle materielle physique dont la cle privee ne quitte jamais l'appareil. Google Authenticator est un logiciel, theoriquement extractible par un logiciel malveillant. Difference pratique : YubiKey est quasiment impossible a derober a distance, tandis que Google Authenticator presente un risque si le telephone est infecte par un cheval de Troie. Pour les gros comptes, YubiKey vaut vraiment l'investissement.
Q : Peut-on gerer plusieurs comptes Binance avec la meme application 2FA ?
Oui. Google Authenticator et Authy prennent tous deux en charge plusieurs entrees. Chaque compte Binance affiche une cle differente lors de l'activation de la 2FA, et l'application les affiche comme des entrees independantes, sans conflit entre elles.
Q : Peut-on activer la meme cle 2FA Binance sur deux telephones en meme temps ?
Oui. Si les deux telephones importent la meme cle dans Authenticator, les codes a 6 chiffres affiches sur les deux appareils se rafraichissent de maniere synchronisee. Cela revient a "sauvegarder" la 2FA. Attention toutefois : les deux appareils doivent rester securises, sinon si l'un est compromis, la securite globale en patit.
Q : Combien de temps prend la recuperation en cas de perte de la 2FA sans cle de recuperation ?
La procedure de verification manuelle du service client Binance prend generalement 3 a 7 jours ouvres. Les cas complexes (compte non connecte depuis longtemps, identite difficile a prouver) peuvent prendre 2 a 4 semaines. Pendant ce temps, la connexion au compte reste limitee. Il est recommande de ne jamais se retrouver dans la situation d'avoir perdu sa cle.
Q : Quel est le rapport entre le code anti-phishing et la 2FA ?
Le code anti-phishing est une courte chaine de caracteres (de 4 a 20 caracteres) que vous definissez vous-meme, et qui figure dans tous les e-mails officiels de Binance. Son role est de prevenir les e-mails d'hameconnage : un faux e-mail imitant Binance ne contiendra pas cette chaine, ce qui vous permet de l'identifier immediatement. Il n'entre pas en conflit avec la 2FA ; il est recommande d'activer les deux.