• Ouvrir automatiquement une application au démarrage de Windows 11
  • Désinstaller complètement Edge, OneDrive, ou n’importe quel logiciel Windows.
  • Forcer l'optimisation d'un SSD portable.
  • 7 logiciels gratuits pour réparer 5 problèmes majeurs.
  • Script automatisant la maintenance d’un PC.
  • Effacer son empreinte WEB.
  • Clés d’accès sous Windows.
  • Microsoft Authenticator et les Clés d'accès

 

 

  1. - Création et utilisation d'un compte Cloud Infomaniak  : voir l'article kDrive : le cloud qui vous veut du bien
  2. - Chiffrer ses dossiers sur le Cloud avec Cryptomator voir les articles Protection des données dans le Cloud avec Cryptomator et Tutoriel Cryptomator (vidéo)
  3. - Logiciels et procédures pour améliorer Windows et renforcer la protection des données voir ce qui suit.

 

1 - Ouvrir automatiquement une application au démarrage de Windows 11

Certaines applications ont une option pour être lancées au démarrage de Windows. Pour les logiciels et applis qui n'en n'ont pas et que vous souhaitez lancer au lancement de Windows, vous devez créer un raccourci et l'ajouter au dossier de démarrage de Windows.

Voici les commandes utiles :

  • Liste de toutes les applications : shell:appsfolder
  • Dossier de démarrage de Windows : shell:startup

Copiez une de ces commandes dans la barre de navigation du gestionnaire de fichiers de Windows pour accéder à la liste de toutes les applications et au dossier de démarrage de Windows.

  • Sélectionnez l’application choisie dans le dossier de la liste de toutes les applications
  • Clic droit sur cette application et faire copier
  • Ouvrez le dossier de démarrage de Windows
  • Faites collez pour copier le raccourci de l’application précédemment sélectionnée

 

 

2 - Désinstaller complètement Edge, OneDrive, ou n’importe quel logiciel Windows

 Ce logiciel permet notamment de bien désinstaller Microsoft Edge, OneDrive, ou n’importe quel autre logiciel installé avec Windows.

La particularité de ce logiciel est de rechercher dans les profondeurs de Windows les dossiers cachés, les clés de registre, les services liés aux applications à désinstaller afin qu’il ne reste plus de trace après la désinstallation.

Une désinstallation via la rubrique Applications des Paramètres de Windows laissera dans la plupart des cas des traces, facilitant la réinstallation automatique de l’application lors d’une mise à jour du système. Voila pourquoi ce type de logiciel est intéressant.

Lien de téléchargement (site officiel) : https://www.revouninstaller.com/fr/products/revo-uninstaller-free/

Avantages de Revo Uninstaller :

  • Suppression complète (fichiers temporaires, composants cachés, résidus système)
  • Aucune trace ne reste après la désinstallation
  • Gratuit et efficace

Si Edge ou OneDrive vous posent un problème et que vous souhaitez garder un Windows propre, optimisé et sans fichiers inutiles, ce logiciel permet de les supprimer à 100 % .

 

 

3 - Forcer l'optimisation d'un SSD portable

S'il n'est pas nécessaire de défragmenter un SSD pour conserver ses performances, une maintenance régulière est toutefois nécessaire. Lorsque des fichiers sont supprimés du SSD, la fonction TRIM permet de marquer les blocs afin de pouvoir les réutiliser.

Windows 11 procède normalement à une optimisation automatique des SSD toutes les semaines mais si vous utilisez un SSD portable, il est probable qu'il ne soit pas branché en permanence et que l'optimisation ne soit pas automatiquement faite. Voici comment la forcer :

  • Ouvrir l'explorateur de fichiers et aller dans ce PC.
  • Cliquer avec le bouton droit de la souris sur votre SSD portable. Noter sa lettre de lecteur, par exemple E.
  • Cliquer sur Propriétés.
  • Ouvrir l'onglet Outils.
  • Cliquer sur le bouton Optimiser.
  • Si il y a un lecteur non optimisé (colonne état actuel), le-sélectionner-le et cliquer sur le bouton Optimiser.


 

4 – Sept logiciels gratuits pour réparer 5 problèmes majeurs

4.1. Cleanmr+

Cleanmr+ : https://github.com/builtbybel/CleanmgrPlus

Cleanmgr +  nettoie tous les fichiers indésirables de Windows sans risque de supprimer des fichiers importants.

Types de fichiers supprimés :

  • Journaux Windows Update
  • Cache d'icônes
  • Téléchargements temporaires
  • Rapports d'erreurs
  • MUICache
  • Cache de la barre latérale
  • Cache des navigateurs

Cleanmgr + intègre plusieurs fonctionnalités permettant d'importer des scripts et d'automatiser le plan de nettoyage. Parmi les types de fichiers supprimés via Cleanmgr + il y a les journaux Windows Update, les journaux simples, le cache d'icônes, les téléchargements, le rapport d'erreurs, MUICache, le cache de la barre latérale ainsi que le cache des navigateurs.

 

4.2. FixWin

FixWin : https://www.thewindowsclub.com/fixwin-windows-pc-repair-software

FixWin est un outil gratuit et portable capable de réparer plus de 200 problèmes Windows en un seul clic : Wi-Fi, Internet, son, menu Démarrer, Windows Update, explorateur, services, etc. Avantages :

  • Aucune installation nécessaire
  • Fonctionne sur Windows 10 et Windows 11
  • Peut réellement sauver un PC en quelques secondes

Ne pas oublier de créer un point de restauration avant d'utiliser les réparations.

  

4.3. Snappy Drivers Origine

Snappy Drivers Origine : https://www.snappy-driver-installer.org/

Snappy Driver Installer Origin est un outil portable pour Windows qui permet d'installer et de mettre à jour les pilotes de périphériques. Caractéristiques :

  • Fonctionne hors ligne (même sans connexion Internet)
  • Algorithme avancé de correspondance des pilotes
  • Interface multilingue
  • Compatible avec Windows XP à Windows 11

 

4.4. Wondershare Recoverit

Wondershare Recoverit : https://event.wondershare.com/api/s/38U

Solution de récupération optimisée par l'IA.

Capacités :

  • Récupère les données supprimées à partir d'un million d'appareils
  • Plus de 1 000 formats de fichiers supportés
  • Plus de 10 000 scénarios de perte ou de corruption de données
  • Récupération après attaque de virus, panne d'électricité, formatage, etc.

La version gratuite permet de récupérer 100 Mo de données.

 

4.5. Dupe Guru

Dupe Guru : https://dupeguru.voltaicideas.net/

dupeGuru est un outil graphique multiplateforme (Linux, macOS, Windows) permettant de trouver les fichiers en double dans un système. Caractéristiques :

  • Écrit en Python 3
  • Plusieurs interfaces graphiques disponibles
  • Détection intelligente des doublons

 

4.6. Auto run

Auto run : https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Cet utilitaire possède la connaissance la plus complète des emplacements de démarrage automatique. Fonctionnalités :

  • Indique quels programmes sont configurés pour s'exécuter au démarrage
  • Extensions de l'Explorateur Windows
  • Barres d'outils et objets d'assistance du navigateur
  • Notifications Winlogon
  • Services à démarrage automatique

 

4.7. O&O ShutUp 10 ++

O&O ShutUp 10 ++ : https://www.oo-software.com/en/shutup10

Outil antispy gratuit pour Windows 10 et 11. Avantages :

  • Contrôle total sur les fonctionnalités de confort de Windows
  • Gestion du partage de vos données
  • Interface très simple
  • Gratuit et sans installation
  • Aucun logiciel indésirable installé

 

5 - Script automatisant la maintenance d’un PC

Ce script réalisé par DOMINIC LESSARD (https://lefiltre.com/) enchaine plusieurs commandes de maintenance qu’on lance habituellement en ligne de commande une par une.

  • Sélectionner tout le script et le copier dans le bloc-note de Windows.
  • Enregistrer ce fichier avec une extension .bat (par exemple maintenance.bat).
  • Dans le gestionnaire de fichiers double cliquer sur le nom de ce fichier pour le lancer (mode administrateur).
@echo off
:: ========================================================
::   OUTIL DE MAINTENANCE PC - DOMINIC LESSARD
::   Version: Finale "Bulletproof" (Sans crash)
:: ========================================================
:: --- BLOC DE VERIFICATION ADMINISTRATEUR ---
fsutil dirty query %systemdrive% >nul 2>&1
if %errorlevel% neq 0 (
    echo.
    echo ========================================================
    echo  PERMISSIONS ADMINISTRATEUR REQUISES
    echo ========================================================
    echo.
    echo  Ce script doit modifier des fichiers systeme.
    echo.
    echo  Appuyez sur une touche pour relancer en Administrateur...
    pause >nul
    powershell -Command "Start-Process cmd -ArgumentList '/c \"\"%~f0\"\"' -Verb RunAs"
    exit
)
:: -------------------------------------------
cd /d "%~dp0"
title Outil de Maintenance PC - Dominic Lessard
mode con: cols=85 lines=45
color 1F
:menu
cls
echo ========================================================
echo           MAINTENANCE ET OPTIMISATION DU SYSTEME
echo ========================================================
echo.
echo   Veuillez selectionner les etapes a executer :
echo.
echo   1. Securite : Analyse Antivirus Windows Defender
echo   2. Systeme  : Reparation de l'image Windows - DISM
echo   3. Systeme  : Verification des fichiers systeme - SFC
echo   4. Disque   : Analyse et correction des erreurs - CHKDSK
echo   5. Interface: Optimisation de l'Explorateur Windows
echo   6. Logiciels: Mise a jour des applications installees
echo   7. Nettoyage: Suppression des fichiers temporaires
echo.
echo ========================================================
echo.
:step1
echo [ETAPE 1] Analyse de securite - Windows Defender
echo ------------------------------------------------
echo Lance une recherche de logiciels malveillants sur le systeme.
echo V - Analyse Rapide [Recommande pour un controle frequent]
echo C - Analyse Complete [Recommande si une infection est suspectee]
echo S - Passer cette etape
choice /c VCS /m "Votre choix ?"
if %errorlevel%==3 goto step2
if %errorlevel%==2 goto scan_full
if %errorlevel%==1 goto scan_quick
:scan_quick
echo.
echo --- Demarrage de l'analyse RAPIDE en cours... ---
echo (Veuillez patienter, le resultat s'affichera ici)
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1
if %errorlevel%==0 goto scan_clean
if %errorlevel%==2 goto scan_infected
goto scan_error
:scan_full
echo.
echo --- Demarrage de l'analyse COMPLETE en cours... ---
echo (Cela peut prendre plusieurs minutes)
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2
if %errorlevel%==0 goto scan_clean
if %errorlevel%==2 goto scan_infected
goto scan_error
:scan_clean
echo.
echo *******************************************************
echo  RESULTAT : Aucune menace detectee. Le systeme est sain.
echo *******************************************************
echo.
goto step2
:scan_infected
echo.
echo !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
echo  ATTENTION : Une menace a ete detectee !
echo  Verifiez l'historique de protection Windows Defender.
echo !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
echo.
pause
goto step2
:scan_error
echo.
echo  Note : L'analyse s'est terminee (Code retour inconnu).
echo  Verifiez les notifications Windows si besoin.
echo.
goto step2
:step2
echo.
echo [ETAPE 2] Reparation de l'image Systeme - DISM
echo ----------------------------------------------
echo Cette operation verifie et repare l'integrite de l'image de
echo recuperation de Windows. Recommande avant l'etape 3.
echo Cette opération peut être très longue Et sembler figé, Soyez patient.
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto step3
echo.
echo --- Demarrage de la reparation (DISM) ---
echo NOTE : La progression peut rester bloquee a 100%% pendant
echo plusieurs minutes lors de la finalisation. C'est normal !
echo.
dism /Online /Cleanup-Image /RestoreHealth
goto step3
:step3
echo.
echo [ETAPE 3] Verification des fichiers systeme - SFC
echo -------------------------------------------------
echo Cette operation analyse les fichiers vitaux de Windows et
echo remplace ceux qui sont endommages ou manquants.
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto step4
sfc /scannow
goto step4
:step4
echo.
echo [ETAPE 4] Analyse et correction du disque - CHKDSK
echo --------------------------------------------------
echo Cette operation analyse la structure des fichiers sur le disque
echo et corrige automatiquement les erreurs logiques rencontrees.
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto step5
echo Lancement de l'analyse...
echo Si le disque est utilise, une planification sera proposee.
chkdsk C: /f
if %errorlevel% neq 0 goto plan_chkdsk
goto step5
:plan_chkdsk
choice /c ON /m "Planifier la verification au prochain redemarrage ? [O=Oui, N=Non]"
if %errorlevel%==2 goto step5
chkntfs /c C:
echo La verification a ete planifiee au prochain demarrage.
goto step5
:step5
echo.
echo [ETAPE 5] Optimisation de l'interface - Explorateur
echo ---------------------------------------------------
echo Cette operation redemarre l'interface graphique de Windows.
echo Cela permet de liberer la memoire vive et de rafraichir l'affichage.
echo [Vos fenetres de dossiers ouvertes seront fermees].
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto step6
echo Arret de l'Explorateur en cours...
taskkill /f /im explorer.exe >nul 2>&1
echo Relance de l'Explorateur...
start explorer.exe
echo Interface optimisee avec succes.
goto step6
:step6
echo.
echo [ETAPE 6] Mise a jour des logiciels
echo -----------------------------------
echo Recherche et installe automatiquement les dernieres versions
echo de vos logiciels compatibles via le gestionnaire officiel Windows.
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto step7
winget upgrade --all --include-unknown
goto step7
:step7
echo.
echo [ETAPE 7] Nettoyage du systeme
echo ------------------------------
echo Supprime les fichiers temporaires, le cache systeme et les
echo residus d'installation pour liberer de l'espace disque.
choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
if %errorlevel%==2 goto end
echo Nettoyage des fichiers utilisateur...
del /q /f /s "%TEMP%\*" >nul 2>&1
rd /s /q "%TEMP%" >nul 2>&1
md "%TEMP%" >nul 2>&1
echo Nettoyage des fichiers systeme...
del /q /f /s "C:\Windows\Temp\*" >nul 2>&1
echo Optimisation du Prefetch...
del /q /f /s "C:\Windows\Prefetch\*" >nul 2>&1
echo Nettoyage termine avec succes.
goto end
:end
echo.
echo ===============================
echo  Maintenance terminee !
echo ===============================
echo Appuyez sur une touche pour fermer la fenetre...
pause >nul

 

 

6 - Effacer son empreinte WEB

Beaucoup pensent qu'en supprimant simplement l'historique du navigateur, tout disparaît. En réalité, Windows garde énormément de données cachées :

  • Fingerprinting
  • LocalStorage
  • IndexedDB
  • Service Workers
  • WebCache
  • Cookies persistants

Tout cela peut servir à se faire profiler.

  • Vider le cache DNS (Windows) : Faire ipconfig /flushdns (invite de commande mode administrateur)
  • Paramétrer les navigateurs (effacer caches, historiques, cookies, …)
    • Firefox - Anti-fingerprinting :
    • Dans ‘about:config’ activer ‘privacy.resistFingerprinting’ en le mettant sur true
    • Dans Chrome / Edge- Anti-tracking
      • Aller dans ‘chrome: //settings/adprivacy ‘ et désactiver :
        • Privacy Sandbox
        • Topics
        • Ad Measurement

Résultats : En nettoyant LocalStorage, IndexedDB, les Service Workers, les caches internes, les cookies et en réinitialisant votre trafic DNS, vous empêchez les sites de reconstruire une empreinte unique. Ces manipulations :

  • Réduisent considérablement l'identification automatique
  • Améliorent votre vie privée
  • Limitent les suivis publicitaires ou techniques

 

 

7 - Clés d’accès sous Windows

Les clés d’accès constituent un moyen plus sûr et plus pratique de se connecter. Plus d’oubli des mots de passe et éviter de devoir les saisir à chaque fois qu’on souhaite accéder à ses sites web ou applications préférés.

 

7.1. Comment créer et utiliser des Clés d'accès sous Windows

Une clé d'accès (passkey) est une méthode d'authentification moderne et sécurisée qui remplace les mots de passe traditionnels. Elle utilise la biométrie (empreinte digitale, reconnaissance faciale) ou un code PIN pour vous connecter aux sites web et applications.

Prérequis

  • Windows 10 (version 1903 ou ultérieure) ou Windows 11
  • Windows Hello configuré (reconnaissance faciale, empreinte digitale ou PIN)
  • Un navigateur compatible (Edge, Chrome, Firefox)

Étape 1 : Configurer Windows Hello

  • Si ce n'est pas déjà fait, en premier il faut commencer par configurer Windows Hello :
    • Ouvrez Paramètres (Win + I)
    • Allez dans Comptes > Options de connexion
    • Configurez au moins une option :
    • Reconnaissance faciale Windows Hello
    • Empreinte digitale Windows Hello
    • Code PIN (minimum requis)

 

Exemple 1 : Créer une clé d'accès sur Microsoft.com

Voici comment créer votre première clé d'accès avec votre compte Microsoft :

  • Connectez-vous sur microsoft.com avec votre mot de passe actuel
  • Allez dans Sécurité > Options de sécurité avancées
  • Recherchez la section Clés d'accès
  • Cliquez sur Ajouter une clé d'accès
  • Une fenêtre Windows Hello s'ouvre
  • Choisissez Cet appareil Windows ou Clé de sécurité
  • Validez avec votre empreinte digitale, visage ou PIN
  • Donnez un nom à votre clé (ex: "PC Bureau Windows")
  • Cliquez sur OK

 

 Utilisation de la clé d'accès

  • La prochaine fois que vous vous connecterez à Microsoft.com :
  • Entrez votre adresse email
  • Au lieu du mot de passe, cliquez sur Options de connexion
  • Sélectionnez Clé d'accès, empreinte digitale ou PIN
  • Utilisez Windows Hello pour vous authentifier
  • Vous êtes connecté instantanément !

 

Exemple 2 : Créer une clé d'accès sur GitHub

GitHub supporte également les clés d'accès :

Création

  • Connectez-vous sur https://github.com/
  • Allez dans Settings (Paramètres)
  • Dans le menu de gauche, cliquez sur Password and authentication
  • Descendez jusqu'à Passkeys
  • Cliquez sur Add a passkey
  • Nommez votre clé (ex: "PC Windows Personnel")
  • Windows Hello vous demandera de vous authentifier
  • Validez avec votre méthode préférée (empreinte, visage, PIN)

Utilisation

  • Sur la page de connexion GitHub, entrez votre nom d'utilisateur
  • Cliquez sur Sign in with a passkey
  • Authentifiez-vous avec Windows Hello
  • Accès instantané sans mot de passe !

 

Exemple 3 : Google.com

Création

  • Connectez-vous sur google.com
  • Allez dans Sécurité > Comment vous vous connectez à Google
  • Sélectionnez Clés d'accès
  • Cliquez sur Créer une clé d'accès
  • Cliquez sur Continuer
  • Authentifiez-vous avec Windows Hello
  • Votre clé d'accès est créée et enregistrée !

 

7.2. Gestion des clés d'accès

  • Voir vos clés d'accès stockées Dans Windows :
  • Paramètres > Comptes > Options de connexion
  • Cliquez sur Clés d'accès (sur Windows 11)
  • Vous verrez la liste des clés enregistrées

Dans votre navigateur (Chrome/Edge) :

  • Paramètres > Confidentialité et sécurité
    • Gestionnaire de mots de passe
    • Section Clés d'accès
  • Supprimer une clé d'accès : Sur chaque site web, allez dans les paramètres de sécurité et supprimez la clé d'accès que vous ne souhaitez plus utiliser.

 

Avantages des clés d'accès

  • Plus sécurisées : Impossibles à deviner ou à voler par phishing
  • Plus rapides : Connexion en quelques secondes
  • Plus simples : Pas besoin de mémoriser des mots de passe complexes
  • Résistantes au phishing : Fonctionnent uniquement sur le site légitime

 

7.3. Conseils pratiques

  • Créez des clés d'accès sur plusieurs appareils pour ne pas perdre l'accès
  • Conservez une méthode de récupération (email, numéro de téléphone)
  • Utilisez Microsoft Authenticator pour synchroniser vos clés sur plusieurs appareils
  • Testez votre clé d'accès immédiatement après création

 

Par défaut, chaque clé d'accès est unique et spécifique à l'appareil où elle a été créée.

Voici comment cela fonctionne :

  • Ordinateur 1 (Bureau) :
    • Vous créez une clé d'accès pour GitHub
    • Cette clé est stockée localement dans Windows Hello de CET ordinateur
    • Elle est liée au matériel de sécurité (TPM) de cette machine
  • Ordinateur 2 (Portable) :
    • Si vous créez une clé d'accès pour GitHub sur ce PC aussi
    • Ce sera une NOUVELLE clé, différente de celle du PC 1
    • Elle sera stockée localement dans Windows Hello de CET ordinateur

Résultat : Sur GitHub, vous aurez 2 clés d'accès distinctes enregistrées (une par appareil).

 

Synchronisation avec un compte Microsoft

  • Point important : Le simple fait d'avoir un compte Microsoft qui gère plusieurs ordinateurs NE synchronise PAS automatiquement les clés d'accès Windows Hello entre eux.
  • Pourquoi ?
    • Les clés d'accès stockées dans Windows Hello sont :
    • Liées à l'appareil (device-bound)
    • Stockées dans la puce TPM de votre ordinateur
    • Non transférables pour des raisons de sécurité

 

Comment avoir les mêmes clés sur plusieurs appareils ?

Il existe deux solutions :

Solution 1 : Microsoft Authenticator (Synchronisation cloud)

  • Microsoft propose maintenant la synchronisation des clés d'accès via Microsoft Authenticator :
  • Installez Microsoft Authenticator sur votre téléphone
  • Connectez-vous avec votre compte Microsoft
  • Activez la sauvegarde des clés d'accès dans l'application
  • Lors de la création d'une clé d'accès sur un site :
  • Choisissez "Téléphone, tablette ou clé de sécurité"
  • Scannez le QR code avec Authenticator
  • La clé sera stockée dans le cloud Microsoft
  • Avantage : Cette clé sera accessible depuis n'importe quel appareil où vous utilisez Authenticator (téléphone, tablette, etc.)

Exemple concretcom → Créer une clé d'accès ↓ Choisir "Autre appareil" ↓ Scanner le QR code avec Authenticator ↓ Clé stockée dans le cloud Microsoft ↓ Accessible depuis tous vos appareils avec Authenticator

Solution 2 : Créer une clé d'accès par appareil

C'est l'approche la plus simple et la plus sécurisée :

Sur votre compte GitHub par exemple :

  • "PC Bureau Windows" (clé 1)
  • "PC Portable Windows" (clé 2)
  • "Tablette Surface" (clé 3)
  • Chaque appareil a sa propre clé, et vous pouvez vous connecter depuis n'importe lequel.

Comparaison visuelle

  • Sans synchronisation (par défaut)
    • PC Bureau: └── Windows Hello → Clé A pour GitHub PC Portable: └── Windows Hello → Clé B pour GitHub (différente de A) Compte GitHub: ├── Clé A (PC Bureau) └── Clé B (PC Portable)
  • Avec Microsoft Authenticator
    • Microsoft Authenticator (cloud): └── Clé unique pour GitHub Tous vos appareils peuvent utiliser cette clé via Authenticator

En résumé

Scénario

Les clés sont identiques ?

Clé créée sur PC 1 et PC 2 séparément

Non, 2 clés différentes

Compte Microsoft standard

Pas de synchronisation automatique

Via Microsoft Authenticator

Oui, synchronisées dans le cloud

Via gestionnaire tiers (1Password, Bitwarden)

Oui, selon le service

  

Pour un usage multi-appareils confortable :

  • Pour vos appareils Windows personnels : Créez une clé d'accès locale sur chaque appareil (plus sécurisé)
  • Pour l'accès mobile : Utilisez Microsoft Authenticator avec synchronisation cloud
  • Gardez toujours une méthode de récupération (email/SMS) configurée sur vos comptes
  • Cela vous donne le meilleur équilibre entre sécurité et flexibilité !

 

 

8 - Microsoft Authenticator et les Clés d'accès 

Vue d'ensemble

Microsoft Authenticator transforme votre smartphone en un coffre-fort sécurisé pour vos clés d'accès, synchronisées dans le cloud et accessibles depuis tous vos appareils.

 

8.1 - Installation et Configuration initiale

Étape 1 : Installer l'application

Sur Android :

  • Ouvrez le Google Play Store
  • Recherchez "Microsoft Authenticator"
  • Installez l'application (éditeur : Microsoft Corporation)

Sur iPhone :

  • Ouvrez l'App Store
  • Recherchez "Microsoft Authenticator"
  • Installez l'application

 

Étape 2 : Configuration de base

  • Ouvrez Microsoft Authenticator
  • Acceptez les autorisations nécessaires (notifications, caméra)
  • Appuyez sur Commencer ou Ajouter un compte
  • Sélectionnez Compte professionnel ou scolaire ou Compte personnel Microsoft
  • Connectez-vous avec votre compte Microsoft (celui que vous utilisez sur Windows)
  • Suivez les instructions de vérification

 

Étape 3 : Activer la sauvegarde dans le cloud

  • C'est l'étape cruciale pour la synchronisation !
  • Dans Authenticator, appuyez sur les 3 points (menu) en haut à droite
  • Allez dans Paramètres
  • Recherchez Sauvegarde cloud ou Sauvegarde
  • Activez Sauvegarde automatique dans le cloud
  • Vérifiez que votre compte Microsoft est bien lié
  • Vos clés d'accès seront maintenant sauvegardées dans OneDrive et synchronisées

 

8.2. Créer une clé d'accès avec Authenticator

Exemple concret : GitHub

Voici le processus complet en détail :

  • Sur votre ordinateur Windows :
  • Connectez-vous sur github.com
  • Allez dans Settings > Password and authentication
  • Section Passkeys, cliquez sur Add a passkey
  • Une fenêtre Windows Hello s'ouvre avec deux options :
    • "Cet appareil Windows"
    • "Téléphone, tablette ou clé de sécurité"
  • Choisissez "Téléphone, tablette ou clé de sécurité" (pas "Cet appareil")
  • Une nouvelle fenêtre s'ouvre avec un QR code

 

Sur votre téléphone :

  • Ouvrez Microsoft Authenticator
  • Appuyez sur le bouton "+" ou "Ajouter un compte"
  • Sélectionnez "Autre compte (Google, Facebook, etc.)" ou "Scanner un QR code"
  • Pointez la caméra vers le QR code sur votre écran d'ordinateur
  • Authenticator vous demande de vous authentifier (empreinte digitale, Face ID ou PIN)
  • Un message confirme "Clé d'accès enregistrée"

 

Retour sur l'ordinateur :

  • La fenêtre confirme que la clé a été créée
  • Donnez un nom reconnaissable : "Mon compte Microsoft (Authenticator)"
  • Cliquez sur OK
  • C'est fait ! Votre clé d'accès est maintenant :
    • Stockée dans Microsoft Authenticator
    • Sauvegardée dans le cloud Microsoft
    • Accessible depuis tous vos appareils

 

8.3. Utiliser votre clé d'accès avec Authenticator

Scénario : Se connecter à GitHub depuis n'importe quel appareil

  • Sur votre ordinateur (celui où vous avez créé la clé OU un autre) :
  • Allez sur com
  • Cliquez sur Sign in
  • Entrez votre nom d'utilisateur ou email
  • Cliquez sur Sign in with a passkey
  • Une fenêtre apparaît vous demandant comment vous authentifier
  • Choisissez "Téléphone, tablette ou clé de sécurité"
  • Un nouveau QR code s'affiche

Sur votre téléphone :

  • Ouvrez Microsoft Authenticator
  • Une notification push apparaît automatiquement OU
  • Ouvrez l'app et scannez le QR code
  • Authenticator affiche : "GitHub demande à se connecter"
  • Vérifiez que c'est bien vous (le numéro affiché correspond à l'écran)
  • Authentifiez-vous (empreinte, Face ID ou PIN)
  • Appuyez sur Approuver

Retour sur l'ordinateur : Vous êtes automatiquement connecté, sans mot de passe, sans code à taper.

 

8.4. Exemples concrets avec d'autres sites

Exemple : Google/Gmail

  • Création de la clé :
  • Allez sur google.com
  • Sécurité > Clés d'accès
  • Créer une clé d'accès
  • Choisissez "Utiliser un autre appareil"
  • Scannez le QR code avec Authenticator
  • Authentifiez dans Authenticator
  • Clé créée et synchronisée !

Utilisation :

  • Sur n'importe quel PC, allez sur Gmail
  • Entrez votre email
  • Choisissez "Clé d'accès"
  • Scannez le QR code ou recevez une notification
  • Approuvez dans Authenticator
  • Connecté !

Exemple : Microsoft 365

  • Création : account.microsoft.com
  • Sécurité > Options de sécurité avancées
  • Clés d'accès > Ajouter une clé d'accès
  • Choisissez "Appareil mobile"
  • Scannez avec Authenticator
  • Approuvez
  • Nommez la clé : "Authenticator Cloud"
  • Bonus : Cette clé fonctionnera pour :
  • com
  • com
  • com
  • Teams
  • Tous les services Microsoft !

 

8.5. Gérer vos clés dans Authenticator

Voir vos clés d'accès

  • Ouvrez Microsoft Authenticator
  • Appuyez sur les 3 points (menu)
  • Allez dans Clés d'accès ou Passkeys
  • Vous verrez la liste complète :
  • GitHub
  • Google
  • Microsoft

Informations affichées pour chaque clé :

  • Nom du site/service
  • Nom d'utilisateur associé
  • Date de création
  • Dernière utilisation
  • Supprimer une clé
  • Dans la liste des clés d'accès
  • Appuyez longuement sur la clé à supprimer
  • Sélectionnez Supprimer
  • Confirmez
  • Attention : Supprimez aussi la clé du site web correspondant !

 

8.6. Scénarios d'utilisation pratiques

Scénario 1 : Vous avez un PC Bureau et un PC Portable

Configuration optimale :

  • PC Bureau → Clé locale Windows Hello (plus rapide) PC Portable → Clé locale Windows Hello (plus rapide) Microsoft Authenticator → Clé cloud (pour dépannage/mobilité)

Pourquoi cette approche ?

  • Sur vos PC habituels : authentification instantanée sans téléphone
  • En déplacement ou sur un autre PC : utilisez Authenticator

 

Scénario 2 : Vous travaillez souvent sur différents ordinateurs

  • Configuration optimale :
  • Microsoft Authenticator uniquement → Toutes vos clés dans le cloud

Avantage : Même connexion simple partout, aucune clé liée à un appareil spécifique

 

Scénario 3 : PC professionnel + PC personnel

Configuration :

  • PC Pro → Clés locales Windows Hello (sécurité maximale) PC Perso → Clés locales Windows Hello Authenticator → Clés pour services personnels uniquement
  • Bonne pratique : Séparez vos comptes pro et perso

 

8.7. Questions fréquentes

Que se passe-t-il si je perds mon téléphone ?

Solution 1 : Récupération via un autre appareil

  • Installez Authenticator sur un nouveau téléphone
  • Connectez-vous avec votre compte Microsoft
  • Vos clés se resynchronisent automatiquement depuis le cloud

Solution 2 : Codes de récupération

  • Conservez toujours des codes de récupération pour vos comptes importants
  • Configurez des méthodes de récupération alternatives (email, SMS)

Puis-je utiliser Authenticator sans connexion Internet ?

  • Oui et non :
  • Les codes 2FA traditionnels (6 chiffres) fonctionnent hors ligne
  • Les clés d'accès nécessitent une connexion Internet pour la synchronisation
  • Une fois la clé chargée, l'authentification locale fonctionne

Est-ce que c'est sécurisé ?

  • Très sécurisé :
  • Chiffrement de bout en bout dans le cloud Microsoft
  • Authentification biométrique requise sur votre téléphone
  • Impossible à intercepter par phishing
  • Plus sûr que les mots de passe traditionnels

Puis-je avoir Authenticator sur plusieurs téléphones ?

  • Oui !
  • Installez Authenticator sur votre téléphone et tablette
  • Connectez-vous avec le même compte Microsoft
  • Toutes vos clés seront synchronisées sur les deux appareils

 

8.8. Configuration avancée

Activer les notifications push pour une expérience encore plus fluide :

  • Paramètres de Authenticator
  • Notifications : Activez Notifications push pour l'authentification
  • Autorisez les notifications sur votre téléphone
  • Résultat : Quand vous vous connectez, vous recevez une notification instantanée au lieu de scanner un QR code.

Sauvegarder vos codes de récupération :

  • Dans chaque service (GitHub, Google, etc.)
  • Générez des codes de récupération
  • Imprimez-les ou sauvegardez-les dans un endroit sûr (gestionnaire de mots de passe)
  • Ne les stockez PAS dans Authenticator

Checklist finale : Mise en place complète

  • Microsoft Authenticator installé
  • Compte Microsoft connecté
  • Sauvegarde cloud activée
  • Au moins 3 clés d'accès créées (GitHub, Google, Microsoft)
  • Test de connexion réussi depuis un autre appareil
  • Codes de récupération sauvegardés
  • Méthode de récupération alternative configurée (email/SMS)

Sites web populaires supportant les clés d'accès

Vous pouvez dès maintenant créer des clés d'accès avec Authenticator sur :

Réseaux sociaux & Communication :

  • Google/Gmail
  • Microsoft (Outlook, Teams, etc.)
  • WhatsApp Web

Développement & Travail :

  • GitHub
  • GitLab
  • Dropbox
  • Docusign

Services financiers :

  • PayPal
  • Coinbase
  • Kraken

E-commerce :

  • eBay
  • Best Buy
  • Home Depot

Autres :

  • Adobe
  • Nintendo
  • PlayStation Network

 

Pour aller plus loin :

  • Documentation Microsoft Authenticator : support.microsoft.com
  • Liste des sites compatibles : passkeys.directory
  • Voilà ! Vous avez maintenant toutes les clés (sans jeu de mots ) pour utiliser Microsoft Authenticator efficacement.

reunion9janv26 humour

Aucun commentaire

Choix utilisateur pour les Cookies
Nous utilisons des cookies afin de vous proposer les meilleurs services possibles. Si vous déclinez l'utilisation de ces cookies, le site web pourrait ne pas fonctionner correctement.
Tout accepter
Tout décliner
En savoir plus
Consentement
Sécurité du site
Outils d'administration
Sec-access-admin
Accepter
Décliner
Sauvegarder