Pourquoi c'est important
Un mot de passe peut fuiter sans que vous le sachiez : réutilisé sur un autre site victime d'une fuite, deviné, ou récupéré par un e-mail d'hameçonnage bien imité. Le jour où cela arrive, ce n'est pas seulement votre compte qui est en jeu.
Avec le second facteur activé, un mot de passe volé ne suffit plus : sans votre téléphone, la connexion est refusée.
Comment ça marche
À la connexion, Mailpro demande deux choses de nature différente :
C'est tout l'intérêt : un attaquant peut voler le premier à distance, mais il lui faudrait aussi votre téléphone en main. Le code est calculé hors ligne par votre application, il ne transite ni par SMS ni par e-mail — deux canaux qu'on sait aujourd'hui interceptables.
Activation
Vous n'avez rien à installer côté Mailpro et aucune application maison à télécharger.
Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden… celle que vous voulez. Mailpro utilise le standard TOTP, elles sont donc toutes compatibles. Si vous en utilisez déjà une pour un autre service, gardez-la.
Rendez-vous dans Mon compte → Sécurité et activez l'interrupteur d'authentification à deux facteurs. Un QR code apparaît : scannez-le avec votre application, qui ajoutera alors Mailpro à sa liste.
Saisissez le code affiché par l'application et validez. C'est terminé : il vous sera demandé à chaque connexion, après votre mot de passe.
C'est la question qui freine le plus, et la réponse est simple : un administrateur de votre compte peut désactiver votre authentification à deux facteurs depuis Mon compte → Utilisateurs. Vous vous reconnectez alors avec votre mot de passe seul, puis vous réactivez le 2FA sur votre nouveau téléphone. Si vous êtes seul sur le compte et que vous n'avez plus accès à votre application, contactez notre support depuis l'adresse e-mail du compte.
Oui, après votre mot de passe. En pratique cela ajoute une dizaine de secondes : vous ouvrez l'application, vous lisez six chiffres, vous les saisissez. C'est le prix d'une protection qui rend un mot de passe volé inutilisable.
Dans la quasi-totalité des cas, c'est l'horloge du téléphone qui est en cause. Le code est calculé à partir de l'heure : si votre téléphone est réglé manuellement et dérive de plus de quelques dizaines de secondes, les codes générés ne correspondent plus. Activez le réglage automatique de la date et de l'heure sur votre appareil, puis réessayez.
Oui, depuis Mon compte → Sécurité, avec le même interrupteur. Nous vous le déconseillons : c'est la protection la plus efficace pour l'effort le plus faible que vous puissiez mettre sur votre compte.
Chaque utilisateur active le 2FA sur son propre accès. Depuis Mon compte → Utilisateurs, un administrateur voit d'un coup d'œil qui l'a activé et qui ne l'a pas fait — utile pour relancer les retardataires. Si vous gérez plusieurs comptes utilisateurs, c'est le premier écran à vérifier.
Connectez-vous, ouvrez Mon compte → Sécurité, et suivez les trois étapes. Vous n'aurez à le faire qu'une fois.
Vos données et celles de vos contacts restent sur nos serveurs suisses, sous droit suisse, depuis 2001.
Toutes les connexions à Mailpro sont protégées par TLS 1.3, y compris l'échange de votre code d'authentification.
Sécuriser l'accès aux données personnelles que vous traitez fait partie de vos obligations. Le 2FA y contribue directement.