Vous cherchez un moyen d’ajouter une couche de protection supplémentaire à la sécurité de votre site ? L’authentification à deux facteurs (2FA) est peut-être la meilleure solution. 2FA peut être utilisée avec vos identifiants de connexion habituels afin de rendre l’accès à votre compte encore plus difficile pour les utilisateurs non autorisés (même s’ils connaissent votre mot de passe).
Voyons pourquoi l’activation de 2FA renforcera la sécurité de votre site et comment elle peut arrêter les pirates dans leur élan.
Le piratage peut avoir de lourdes conséquences
À l’aide d’algorithmes complexes, d’ingénierie sociale et d’autres outils, les pirates peuvent s’introduire dans des sites vulnérables pour commettre des actes malveillants. Ces actes peuvent aller de la création de liens black hat (création de backlinks vers leurs propres sites) et du remplacement de liens d’affiliation à l’ajout de code malveillant, la perturbation du fonctionnement des extensions WordPress que vous avez installées, la génération de contenu indésirable et la redirection de vos utilisateurs WordPress vers des sites dangereux.
La plupart de ces activités sont difficiles à détecter, sauf si vous surveillez constamment votre site à l’aide d’une extension de sécurité WordPress robuste. Si elles ne sont ni détectées ni corrigées, ces vulnérabilités peuvent entraîner un mauvais classement dans les moteurs de recherche et l’inscription sur une liste noire par les fournisseurs de services antivirus, bloquant ainsi le trafic vers votre contenu, votre blog, votre boutique WooCommerce ou votre site professionnel.
Vous devrez alors supprimer manuellement les logiciels malveillants et le contenu indésirable de votre site tout en déposant un recours contre le bannissement, ou payer une agence pour le faire à votre place.
La sécurité d’un site ne se résume pas à un bon mot de passe
À mesure que les pirates et les cybercriminels se perfectionnent, les noms d’utilisateur et mots de passe traditionnels ne suffisent plus à protéger votre site (surtout si vous avez l’habitude de réutiliser vos mots de passe pour plusieurs comptes). Même si vous utilisez des mots de passe robustes partout où vous vous connectez (et la plupart des gens ne le font pas !), les données relatives aux mots de passe doivent être stockées quelque part. Si ce serveur est compromis, vos identifiants de connexion peuvent être exposés aux yeux de tous. Même si les données restent secrètes, les sites qui autorisent un nombre illimité de tentatives de connexion peuvent révéler votre mot de passe aux attaquants par une simple attaque par force brute.
Fondamentalement, les mots de passe, aussi robustes soient-ils, constituent ce que l’on appelle une authentification « à une seule étape ». Vous saisissez votre mot de passe sur la page de connexion et le site vous laisse entrer. Cela crée un point de défaillance unique.
L’ajout d’une étape supplémentaire d’authentification ajoute une couche de sécurité supplémentaire. Deux mots de passe valent mieux qu’un, n’est-ce pas ? Eh bien, pas vraiment, car toutes les faiblesses sont les mêmes avec deux mots de passe qu’avec un seul : il faudra peut-être simplement un peu plus de temps pour craquer ces deux mots de passe.
Pour améliorer réellement et efficacement la sécurité des connexions, nous devons commencer à raisonner en termes de facteurs. Il s’agit de catégories entièrement différentes de méthodes d’authentification, qui ne présentent pas de faiblesses communes et se répartissent globalement en trois définitions :
- Ce que vous êtes : des facteurs qui vous sont propres, comme vos empreintes digitales, votre identification faciale ou même votre ADN. Ils sont, bien entendu, très difficiles à falsifier et ne peuvent jamais être perdus ou oubliés.
- Ce que vous possédez: traditionnellement (au sens numérique, en tout cas), il s’agissait d’un porte-clés électronique ou d’un autre dispositif HOTP dédié à l’authentification, mais aujourd’hui, cela désigne plus couramment l’utilisation d’une fonctionnalité accessible sur votre téléphone mobile si vous l’avez réellement sous la main, par exemple un appel téléphonique, un code d’accès reçu par SMS, une notification push ou une application mobile comme Authy ou Google Authenticator. Tous ces moyens fournissent aux utilisateurs un mot de passe à usage unique (OTP) qu’ils doivent saisir dans un délai défini pour terminer le processus de connexion.
- Ce que vous savez : il s’agit généralement d’un mot de passe, mais cela inclut aussi les questions de sécurité concernant le nom de votre premier animal de compagnie, la rue où vous avez grandi, etc. Lorsque vous envisagez la sécurité sous cet angle, vous constatez que les « questions de sécurité » n’incluent pas réellement ce deuxième facteur pourtant essentiel, puisqu’elles ne sont qu’un autre type de mot de passe ; c’est pourquoi l’adoption de 2FA s’est largement généralisée.
En ce qui concerne l’authentification à deux facteurs de WordPress (à moins que vous n’ayez réussi à générer et à stocker une base de données ADN de clients sur votre site WordPress), cela signifie que, lors de la connexion à des comptes sur lesquels 2FA est activée, les utilisateurs devront saisir une information supplémentaire (généralement un code de vérification TOTP à six chiffres) générée par un appareil tel qu’un smartphone.
Une fois 2FA mis en place pour votre profil utilisateur, vous pouvez choisir de l’utiliser à chaque connexion ou de le saisir une fois tous les 30 jours.
Arrêtez le piratage avant qu’il ne se produise
L’activation de 2FA peut vous faire gagner beaucoup de temps et vous éviter bien des tracas et des efforts. Avec 2FA, le risque qu’une autre personne utilise vos identifiants de connexion WordPress pour prendre le contrôle de votre site est réduit, car personne d’autre ne peut se connecter à vos comptes sans les codes de vérification générés par votre propre appareil, qui sera probablement toujours à portée de main (surtout s’il s’agit de votre téléphone).
2FA, associé à Jetpack pour son filtrage anti-spam et sa protection contre les attaques par force brute, vous aidera à vous protéger, vous et les visiteurs de votre site, contre diverses cyberattaques, tout en garantissant que les internautes utilisent votre site comme vous l’aviez prévu.
Activez 2FA avec Secure Sign On
En activant WordPress.com Secure Sign On, vous pouvez vous inscrire sur des sites WordPress.org auto-hébergés et vous y connecter rapidement et en toute sécurité à l’aide de vos identifiants WordPress.com.

Consultez la page WordPress.com : authentification en deux étapes pour configurer 2FA sur votre compte. Vous devrez fournir votre numéro de téléphone afin de vérifier votre identité (par SMS ou via une application d’authentification comme Duo, Authy ou l’application Google Authenticator, toutes disponibles sur iPhone et Android).
Si vous choisissez la vérification par SMS, un code à sept chiffres s’affichera sur votre téléphone. Saisissez ce numéro dans le champ approprié du formulaire de connexion et cliquez sur Activer.
Si vous choisissez de procéder à la vérification via une application d’authentification, scannez le code QR affiché à l’écran avec votre application d’authentification. Un code à six chiffres (qui s’actualise automatiquement pour renforcer la sécurité) s’affichera ensuite. Saisissez-le dans l’espace prévu, puis cliquez sur Activer.
Une fois que vous avez activé 2FA sur votre compte WordPress, vous serez invité à enregistrer une copie de vos codes de sauvegarde. Vous pouvez utiliser ces codes pour vous reconnecter à votre compte si votre application d’authentification rencontre un problème ou si vous perdez votre appareil.
Ne laissez pas votre site tomber entre de mauvaises mains
Si cela peut arriver à Equifax, Uber et Yahoo!, cela peut arriver à n’importe qui. Empêchez votre site d’être victime d’attaques malveillantes en activant l’authentification à deux facteurs afin d’ajouter une couche de protection supplémentaire au contenu que vous avez créé au prix de tant d’efforts.
Quelles autres mesures de sécurité avez-vous mises en place sur votre site Jetpack ? Partagez vos conseils dans la section des commentaires !



