Comment utiliser Google Authenticator sur un PC Windows

Personne utilisant Google sur son ordinateur portable.

Malgré sa popularité, il n’existe pas d’application officielle de Google pour utiliser Google Authenticator sur un PC Windows. Cependant, il existe quelques solutions de contournement pour éviter d’avoir constamment votre téléphone à vos côtés pour vous connecter.

Exporter le code 2FA de Google vers votre PC

Pour utiliser Google Authenticator sur votre PC Windows, générez un “code secret” pour Google Authenticator. C’est le code de départ utilisé pour créer des codes qui fonctionnent avec Google.

Rendez-vous sur la page de sécurité de votre compte Google. Faites défiler vers le bas jusqu’à la section Comment vous vous connectez à Google, et sélectionnez Vérification en deux étapes.

Sélection de la vérification en deux étapes dans votre compte Google.

Si Google sait que vous avez un téléphone connecté à votre compte, il vous guidera à travers les étapes pour configurer un service de notification par téléphone de base. Appuyez sur Commencer.

Configuration de Google Authenticator.

Après avoir terminé les étapes, vous aurez la possibilité de configurer l’application Authenticator. Bien que nous ne téléchargions pas l’application réelle, nous devons faire semblant de recevoir la clé secrète. Cliquez sur Configurer.

Configuration de l'application Authenticator pour obtenir des codes secrets.

Appuyez sur + Configurer l’authentificateur. Suivez les instructions jusqu’à ce qu’il vous demande de scanner un code QR. Sous le code, cliquez sur Vous ne pouvez pas le scanner ?

Cliquez sur le lien ne peut pas le scanner pour obtenir un code plutôt qu'un code QR.

Recherchez la clé secrète et copiez-la. C’est ce que vous saisirez dans les applications tierces lorsqu’elles vous demanderont une clé. Cependant, assurez-vous de la garder secrète. Si quelqu’un d’autre obtient cette information, il peut l’utiliser pour accéder à votre compte Google !

Copie de votre code Google Authenticator à utiliser dans d'autres applications.

Maintenant que nous avons le code, voyons où nous pouvons l’utiliser. Laissez votre page de sécurité Google ouverte sur votre PC pour vous y référer lors de la configuration d’une application pour utiliser Google Authenticator. Ensuite, vous avez besoin d’une application de bureau ou d’un navigateur qui prend en charge TOTP (mot de passe à usage unique temporaire).

1. WinAuth

Si vous êtes inquiet qu’une application tierce vole ou divulgue votre code, essayez WinAuth. Son principal atout est qu’il s’agit d’une application open-source qui peut être téléchargée sur votre PC. Votre code n’est pas stocké dans le cloud pour que d’autres puissent le pirater.

Une fois WinAuth en cours d’exécution sur votre PC, ajoutez un nouveau compte Google.

Choisissez Google dans la liste des comptes WinAuth.

Entrez votre code secret de l’application Authenticator, puis cliquez sur le bouton Vérifier l’authentificateur.

Saisie de votre code secret dans WinAuth

Regardez le code qui a été généré sous le bouton Vérifier l’authentificateur, et retenez-le pour une utilisation ultérieure. Retournez sur la page des paramètres de sécurité de votre compte Google, où la fenêtre contextuelle avec le code secret devrait encore être ouverte. Appuyez sur Suivant.

Allez à l'étape suivante lors de la configuration de la vérification en deux étapes dans votre compte Google.

Entrez le code à six chiffres généré par WinAuth, et appuyez sur Vérifier.

Si tout a été fait correctement, Google vous montre un message confirmant que l’application a été configurée avec succès. Cliquez sur OK pour enregistrer les modifications dans votre compte Google.

De retour dans la fenêtre WinAuth, cliquez sur OK pour enregistrer les modifications dans l’application WinAuth.

Dès que vous cliquez sur OK, WinAuth ouvre la fenêtre Protection qui vous permet de définir un mot de passe pour chiffrer les fichiers enregistrés par WinAuth. Cela garantit que tout accès non autorisé sera bloqué. Entrez le mot de passe deux fois, et cliquez sur OK pour enregistrer les modifications.

Configuration d'un mot de passe à utiliser avec WinAuth pour utiliser Google Authenticator sur un PC Windows.

Alternativement, configurez WinAuth pour chiffrer les fichiers afin qu’ils ne puissent être utilisés que sur l’ordinateur actuel, mais l’utilisation de la protection par mot de passe est beaucoup plus viable.

Google Authenticator peut maintenant être utilisé sur votre PC Windows en utilisant WinAuth.

2. WinOTP Authenticator

WinOTP Authenticator est exclusif à Windows, et vous pouvez le télécharger directement depuis le Microsoft Store. C’est une bonne alternative à Authy, qui ne prend plus en charge les ordinateurs de bureau, seulement les mobiles.

Cliquez sur le bouton + en bas pour ajouter un nouveau service.

Ajout d'un nouveau service dans WinOTP Authenticator

Bien que l’application prétende pouvoir lire les codes QR, cela n’a pas si bien fonctionné pour moi, mais essayez-le pour voir si cela fonctionne pour vous. Cela m’a pris plusieurs essais.

Entrez les détails de votre service Google dans WinOTP Authenticator

Entrez le nom du service, votre nom d’utilisateur et votre code, et vous êtes prêt. Pour le nom du service et le nom d’utilisateur, vous pouvez choisir ce que vous voulez, mais assurez-vous de pouvoir distinguer les services.

3. 2 Factor Authenticator

2 Factor Authenticator prend actuellement en charge uniquement les comptes Google, Microsoft, LastPass et Facebook, mais il fonctionne bien comme authentificateur Google sur PC.

Appuyez sur l’icône + en bas pour ajouter un nouveau compte. Entrez un nom pour le compte, comme “Google”, puis entrez votre clé secrète.

Saisie de la clé secrète Google dans 2 Factor Authenticator

Vous pouvez également utiliser l’icône de l’appareil photo pour scanner un code QR, si disponible. Cela a mieux fonctionné que WinOTP Authenticator – mais pas parfaitement.

4. GAuth Authenticator

Si vous souhaitez utiliser Google Authenticator dans votre navigateur sur un PC Windows, essayez GAuth Authenticator.

Pour ajouter votre authentificateur à GAuth, cliquez sur le crayon en haut à droite. Cliquez sur Ajouter.

Ajouter un compte dans GAuth

Entrez le nom du compte (dans ce cas, “Google”) et la clé secrète.

Ajoutez votre clé secrète au compte GAuth.

5. KeePassXC

Si vous souhaitez un Google Authenticator complètement local sur PC, KeePassXC fonctionne bien. Bien que l’application soit principalement connue comme un gestionnaire de mots de passe, elle peut également générer et stocker des TOTPs. Mais, je vous suggère fortement de stocker vos mots de passe dans une base de données et vos TOTPs dans une seconde base de données. Sinon, si quelqu’un accède à votre application KeePassXC, il aura accès à vos mots de passe et codes 2FA au même endroit.

Une fois installé, appuyez sur Créer une base de données pour créer une nouvelle base de données pour vos codes. Entrez un nom de base de données, choisissez vos paramètres, et sélectionnez un mot de passe pour la sécuriser.

Ensuite, appuyez sur le bouton + pour ajouter une nouvelle entrée. Remplissez tous les détails pertinents. Si vous souhaitez garder les mots de passe et les TOTPs séparés, entrez simplement un Titre et une URL. Appuyez sur OK pour enregistrer vos paramètres.

Configuration de l'entrée KeePassXC.

Cliquez avec le bouton droit sur votre nouvelle entrée et sélectionnez TOTP -> Configurer TOTP.

Ajoutez une nouvelle option TOTP à une entrée.

Entrez votre clé secrète que vous obtenez de Google Authenticator et appuyez sur OK. Ensuite, ouvrez KeePassXC pour voir vos codes à tout moment.

Conseils pour utiliser Google Authenticator sur un PC Windows

Pour la meilleure expérience, voici quelques conseils que vous devriez connaître :

  • Configurez les comptes simultanément sur les deux appareils. Sinon, vous devrez désactiver la 2FA sur tous les comptes que vous avez déjà configurés et les réajouter sur les deux appareils.
  • Si vous ne pouvez pas configurer les comptes en même temps, prenez une capture d’écran de la clé ou du code QR que le compte vous donne pendant le processus de configuration. Dès que vous êtes sur votre PC, entrez les informations dans l’application authentificateur sur votre bureau ou votre navigateur.
  • Conservez ces captures d’écran comme sauvegarde de vos codes, mais veuillez stocker les captures d’écran sur une clé USB ou un disque dur externe plutôt que sur votre téléphone pour des raisons de sécurité. Avoir des sauvegardes de vos clés/codes QR vous aide à éviter de devoir tout recommencer chaque fois que vous obtenez un nouvel ordinateur. Le gestionnaire de mots de passe Google, ainsi que d’autres gestionnaires de mots de passe, facilite déjà le transfert de mots de passe.