Protéger votre compte avec l'authentification à deux facteurs et les passkeys
Avec l'authentification à deux facteurs, un mot de passe divulgué ne suffit plus à entrer dans votre compte. Nous expliquons quelles méthodes Ohhi prend en charge, ce qu'est précisément une passkey et comment tout activer en quelques minutes.

Image d'illustration · une deuxième étape à côté de votre mot de passe
Votre compte Ohhi contient vos photos et vos vidéos, souvent aussi celles de vos enfants. Par défaut, l'accès à ce compte tient à une seule chose : votre mot de passe. Dans la pratique, les mots de passe fuient régulièrement, le plus souvent parce que le même mot de passe était aussi utilisé chez un autre service qui a été piraté, ou parce que quelqu'un l'a saisi sur une fausse page de connexion. L'authentification à deux facteurs limite les dégâts d'une telle fuite : celui qui n'a que votre mot de passe n'entre pas.
Les méthodes qu'Ohhi prend en charge
Après la saisie de votre adresse e-mail et de votre mot de passe vient une deuxième étape. Chez Ohhi, vous pouvez configurer deux choses pour cela. La première est une application d'authentification sur votre téléphone ou dans votre gestionnaire de mots de passe, qui affiche un nouveau code à six chiffres toutes les trente secondes. Vous recopiez ce code lors de la connexion.
La seconde est une clé de sécurité ou une passkey : une YubiKey, Touch ID, Windows Hello ou une passkey sur votre téléphone. Il n'y a rien à recopier ; vous confirmez la connexion d'un geste ou avec votre empreinte digitale. Une passkey est de plus liée au domaine pour lequel elle a été créée. Sur une fausse page de connexion à une autre adresse, la clé ne fonctionne tout simplement pas, ce qui rend cette méthode insensible au phishing.
Le secret de votre application d'authentification est stocké chiffré dans notre base de données, et les codes de secours ne sont conservés que sous forme de hash. Celui qui possède une copie de la base ne peut pas reproduire votre deuxième étape avec.
Comment l'activer
- Connectez-vous sur ohhi.nl et ouvrez dans votre profil la section « Authentification à deux facteurs », ou allez directement sur la page de réglages.
- Choisissez une application d'authentification (scanner le QR code et confirmer le premier code), une clé de sécurité ou une passkey, ou les deux. Plusieurs clés côte à côte sont aussi possibles, par exemple votre téléphone et une YubiKey.
- Conservez les dix codes de secours que vous recevez lors de la configuration, par exemple dans votre gestionnaire de mots de passe. Chaque code ne fonctionne qu'une fois et constitue votre entrée de secours si vous perdez le téléphone ou la clé.
À partir de ce moment, chaque nouvelle connexion demande la deuxième étape. Vous pouvez générer de nouveaux codes de secours à tout moment ; vous confirmez d'abord votre mot de passe, et les anciens codes deviennent alors invalides. Si vous perdez à la fois votre deuxième étape et vos codes de secours, vous ne pouvez plus vous connecter par vous-même. Conservez donc les codes à un endroit que vous ne perdriez pas en même temps que votre téléphone.
L'authentification à deux facteurs règle qui peut se connecter à votre place ; avec qui vous partagez vos photos reste un choix distinct. Comment cadrer ce partage, vous le lisez dans partager les photos de vos enfants, seulement avec qui vous choisissez. Où vos photos sont stockées est expliqué dans serveurs en Europe : ce que cela signifie vraiment. Vous pouvez l'activer directement dans votre profil, sous « Authentification à deux facteurs ».

