- Ouvrir automatiquement une application au démarrage de Windows 11
- Désinstaller complètement Edge, OneDrive, ou n’importe quel logiciel Windows.
- Forcer l'optimisation d'un SSD portable.
- 7 logiciels gratuits pour réparer 5 problèmes majeurs.
- Script automatisant la maintenance d’un PC.
- Effacer son empreinte WEB.
- Clés d’accès sous Windows.
- Microsoft Authenticator et les Clés d'accès

- - Création et utilisation d'un compte Cloud Infomaniak : voir l'article kDrive : le cloud qui vous veut du bien
- - Chiffrer ses dossiers sur le Cloud avec Cryptomator voir les articles Protection des données dans le Cloud avec Cryptomator et Tutoriel Cryptomator (vidéo)
- - Logiciels et procédures pour améliorer Windows et renforcer la protection des données voir ce qui suit.
1 - Ouvrir automatiquement une application au démarrage de Windows 11
Certaines applications ont une option pour être lancées au démarrage de Windows. Pour les logiciels et applis qui n'en n'ont pas et que vous souhaitez lancer au lancement de Windows, vous devez créer un raccourci et l'ajouter au dossier de démarrage de Windows.
Voici les commandes utiles :
- Liste de toutes les applications : shell:appsfolder
- Dossier de démarrage de Windows : shell:startup
Copiez une de ces commandes dans la barre de navigation du gestionnaire de fichiers de Windows pour accéder à la liste de toutes les applications et au dossier de démarrage de Windows.
- Sélectionnez l’application choisie dans le dossier de la liste de toutes les applications
- Clic droit sur cette application et faire copier
- Ouvrez le dossier de démarrage de Windows
- Faites collez pour copier le raccourci de l’application précédemment sélectionnée
2 - Désinstaller complètement Edge, OneDrive, ou n’importe quel logiciel Windows
Ce logiciel permet notamment de bien désinstaller Microsoft Edge, OneDrive, ou n’importe quel autre logiciel installé avec Windows.
La particularité de ce logiciel est de rechercher dans les profondeurs de Windows les dossiers cachés, les clés de registre, les services liés aux applications à désinstaller afin qu’il ne reste plus de trace après la désinstallation.
Une désinstallation via la rubrique Applications des Paramètres de Windows laissera dans la plupart des cas des traces, facilitant la réinstallation automatique de l’application lors d’une mise à jour du système. Voila pourquoi ce type de logiciel est intéressant.
Lien de téléchargement (site officiel) : https://www.revouninstaller.com/fr/products/revo-uninstaller-free/
Avantages de Revo Uninstaller :
- Suppression complète (fichiers temporaires, composants cachés, résidus système)
- Aucune trace ne reste après la désinstallation
- Gratuit et efficace
Si Edge ou OneDrive vous posent un problème et que vous souhaitez garder un Windows propre, optimisé et sans fichiers inutiles, ce logiciel permet de les supprimer à 100 % .
3 - Forcer l'optimisation d'un SSD portable
S'il n'est pas nécessaire de défragmenter un SSD pour conserver ses performances, une maintenance régulière est toutefois nécessaire. Lorsque des fichiers sont supprimés du SSD, la fonction TRIM permet de marquer les blocs afin de pouvoir les réutiliser.
Windows 11 procède normalement à une optimisation automatique des SSD toutes les semaines mais si vous utilisez un SSD portable, il est probable qu'il ne soit pas branché en permanence et que l'optimisation ne soit pas automatiquement faite. Voici comment la forcer :
- Ouvrir l'explorateur de fichiers et aller dans ce PC.
- Cliquer avec le bouton droit de la souris sur votre SSD portable. Noter sa lettre de lecteur, par exemple E.
- Cliquer sur Propriétés.
- Ouvrir l'onglet Outils.
- Cliquer sur le bouton Optimiser.
- Si il y a un lecteur non optimisé (colonne état actuel), le-sélectionner-le et cliquer sur le bouton Optimiser.
4 – Sept logiciels gratuits pour réparer 5 problèmes majeurs
4.1. Cleanmr+
Cleanmr+ : https://github.com/builtbybel/CleanmgrPlus
Cleanmgr + nettoie tous les fichiers indésirables de Windows sans risque de supprimer des fichiers importants.
Types de fichiers supprimés :
- Journaux Windows Update
- Cache d'icônes
- Téléchargements temporaires
- Rapports d'erreurs
- MUICache
- Cache de la barre latérale
- Cache des navigateurs
Cleanmgr + intègre plusieurs fonctionnalités permettant d'importer des scripts et d'automatiser le plan de nettoyage. Parmi les types de fichiers supprimés via Cleanmgr + il y a les journaux Windows Update, les journaux simples, le cache d'icônes, les téléchargements, le rapport d'erreurs, MUICache, le cache de la barre latérale ainsi que le cache des navigateurs.
4.2. FixWin
FixWin : https://www.thewindowsclub.com/fixwin-windows-pc-repair-software
FixWin est un outil gratuit et portable capable de réparer plus de 200 problèmes Windows en un seul clic : Wi-Fi, Internet, son, menu Démarrer, Windows Update, explorateur, services, etc. Avantages :
- Aucune installation nécessaire
- Fonctionne sur Windows 10 et Windows 11
- Peut réellement sauver un PC en quelques secondes
Ne pas oublier de créer un point de restauration avant d'utiliser les réparations.
4.3. Snappy Drivers Origine
Snappy Drivers Origine : https://www.snappy-driver-installer.org/
Snappy Driver Installer Origin est un outil portable pour Windows qui permet d'installer et de mettre à jour les pilotes de périphériques. Caractéristiques :
- Fonctionne hors ligne (même sans connexion Internet)
- Algorithme avancé de correspondance des pilotes
- Interface multilingue
- Compatible avec Windows XP à Windows 11
4.4. Wondershare Recoverit
Wondershare Recoverit : https://event.wondershare.com/api/s/38U
Solution de récupération optimisée par l'IA.
Capacités :
- Récupère les données supprimées à partir d'un million d'appareils
- Plus de 1 000 formats de fichiers supportés
- Plus de 10 000 scénarios de perte ou de corruption de données
- Récupération après attaque de virus, panne d'électricité, formatage, etc.
La version gratuite permet de récupérer 100 Mo de données.
4.5. Dupe Guru
Dupe Guru : https://dupeguru.voltaicideas.net/
dupeGuru est un outil graphique multiplateforme (Linux, macOS, Windows) permettant de trouver les fichiers en double dans un système. Caractéristiques :
- Écrit en Python 3
- Plusieurs interfaces graphiques disponibles
- Détection intelligente des doublons
4.6. Auto run
Auto run : https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns
Cet utilitaire possède la connaissance la plus complète des emplacements de démarrage automatique. Fonctionnalités :
- Indique quels programmes sont configurés pour s'exécuter au démarrage
- Extensions de l'Explorateur Windows
- Barres d'outils et objets d'assistance du navigateur
- Notifications Winlogon
- Services à démarrage automatique
4.7. O&O ShutUp 10 ++
O&O ShutUp 10 ++ : https://www.oo-software.com/en/shutup10
Outil antispy gratuit pour Windows 10 et 11. Avantages :
- Contrôle total sur les fonctionnalités de confort de Windows
- Gestion du partage de vos données
- Interface très simple
- Gratuit et sans installation
- Aucun logiciel indésirable installé
5 - Script automatisant la maintenance d’un PC
Ce script réalisé par DOMINIC LESSARD (https://lefiltre.com/) enchaine plusieurs commandes de maintenance qu’on lance habituellement en ligne de commande une par une.
- Sélectionner tout le script et le copier dans le bloc-note de Windows.
- Enregistrer ce fichier avec une extension .bat (par exemple maintenance.bat).
- Dans le gestionnaire de fichiers double cliquer sur le nom de ce fichier pour le lancer (mode administrateur).
- @echo off
- :: ========================================================
- :: OUTIL DE MAINTENANCE PC - DOMINIC LESSARD
- :: Version: Finale "Bulletproof" (Sans crash)
- :: ========================================================
- :: --- BLOC DE VERIFICATION ADMINISTRATEUR ---
- fsutil dirty query %systemdrive% >nul 2>&1
- if %errorlevel% neq 0 (
- echo.
- echo ========================================================
- echo PERMISSIONS ADMINISTRATEUR REQUISES
- echo ========================================================
- echo.
- echo Ce script doit modifier des fichiers systeme.
- echo.
- echo Appuyez sur une touche pour relancer en Administrateur...
- pause >nul
- powershell -Command "Start-Process cmd -ArgumentList '/c \"\"%~f0\"\"' -Verb RunAs"
- exit
- )
- :: -------------------------------------------
- cd /d "%~dp0"
- title Outil de Maintenance PC - Dominic Lessard
- mode con: cols=85 lines=45
- color 1F
- :menu
- cls
- echo ========================================================
- echo MAINTENANCE ET OPTIMISATION DU SYSTEME
- echo ========================================================
- echo.
- echo Veuillez selectionner les etapes a executer :
- echo.
- echo 1. Securite : Analyse Antivirus Windows Defender
- echo 2. Systeme : Reparation de l'image Windows - DISM
- echo 3. Systeme : Verification des fichiers systeme - SFC
- echo 4. Disque : Analyse et correction des erreurs - CHKDSK
- echo 5. Interface: Optimisation de l'Explorateur Windows
- echo 6. Logiciels: Mise a jour des applications installees
- echo 7. Nettoyage: Suppression des fichiers temporaires
- echo.
- echo ========================================================
- echo.
- :step1
- echo [ETAPE 1] Analyse de securite - Windows Defender
- echo ------------------------------------------------
- echo Lance une recherche de logiciels malveillants sur le systeme.
- echo V - Analyse Rapide [Recommande pour un controle frequent]
- echo C - Analyse Complete [Recommande si une infection est suspectee]
- echo S - Passer cette etape
- choice /c VCS /m "Votre choix ?"
- if %errorlevel%==3 goto step2
- if %errorlevel%==2 goto scan_full
- if %errorlevel%==1 goto scan_quick
- :scan_quick
- echo.
- echo --- Demarrage de l'analyse RAPIDE en cours... ---
- echo (Veuillez patienter, le resultat s'affichera ici)
- "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 1
- if %errorlevel%==0 goto scan_clean
- if %errorlevel%==2 goto scan_infected
- goto scan_error
- :scan_full
- echo.
- echo --- Demarrage de l'analyse COMPLETE en cours... ---
- echo (Cela peut prendre plusieurs minutes)
- "%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2
- if %errorlevel%==0 goto scan_clean
- if %errorlevel%==2 goto scan_infected
- goto scan_error
- :scan_clean
- echo.
- echo *******************************************************
- echo RESULTAT : Aucune menace detectee. Le systeme est sain.
- echo *******************************************************
- echo.
- goto step2
- :scan_infected
- echo.
- echo !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
- echo ATTENTION : Une menace a ete detectee !
- echo Verifiez l'historique de protection Windows Defender.
- echo !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
- echo.
- pause
- goto step2
- :scan_error
- echo.
- echo Note : L'analyse s'est terminee (Code retour inconnu).
- echo Verifiez les notifications Windows si besoin.
- echo.
- goto step2
- :step2
- echo.
- echo [ETAPE 2] Reparation de l'image Systeme - DISM
- echo ----------------------------------------------
- echo Cette operation verifie et repare l'integrite de l'image de
- echo recuperation de Windows. Recommande avant l'etape 3.
- echo Cette opération peut être très longue Et sembler figé, Soyez patient.
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto step3
- echo.
- echo --- Demarrage de la reparation (DISM) ---
- echo NOTE : La progression peut rester bloquee a 100%% pendant
- echo plusieurs minutes lors de la finalisation. C'est normal !
- echo.
- dism /Online /Cleanup-Image /RestoreHealth
- goto step3
- :step3
- echo.
- echo [ETAPE 3] Verification des fichiers systeme - SFC
- echo -------------------------------------------------
- echo Cette operation analyse les fichiers vitaux de Windows et
- echo remplace ceux qui sont endommages ou manquants.
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto step4
- sfc /scannow
- goto step4
- :step4
- echo.
- echo [ETAPE 4] Analyse et correction du disque - CHKDSK
- echo --------------------------------------------------
- echo Cette operation analyse la structure des fichiers sur le disque
- echo et corrige automatiquement les erreurs logiques rencontrees.
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto step5
- echo Lancement de l'analyse...
- echo Si le disque est utilise, une planification sera proposee.
- chkdsk C: /f
- if %errorlevel% neq 0 goto plan_chkdsk
- goto step5
- :plan_chkdsk
- choice /c ON /m "Planifier la verification au prochain redemarrage ? [O=Oui, N=Non]"
- if %errorlevel%==2 goto step5
- chkntfs /c C:
- echo La verification a ete planifiee au prochain demarrage.
- goto step5
- :step5
- echo.
- echo [ETAPE 5] Optimisation de l'interface - Explorateur
- echo ---------------------------------------------------
- echo Cette operation redemarre l'interface graphique de Windows.
- echo Cela permet de liberer la memoire vive et de rafraichir l'affichage.
- echo [Vos fenetres de dossiers ouvertes seront fermees].
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto step6
- echo Arret de l'Explorateur en cours...
- taskkill /f /im explorer.exe >nul 2>&1
- echo Relance de l'Explorateur...
- start explorer.exe
- echo Interface optimisee avec succes.
- goto step6
- :step6
- echo.
- echo [ETAPE 6] Mise a jour des logiciels
- echo -----------------------------------
- echo Recherche et installe automatiquement les dernieres versions
- echo de vos logiciels compatibles via le gestionnaire officiel Windows.
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto step7
- winget upgrade --all --include-unknown
- goto step7
- :step7
- echo.
- echo [ETAPE 7] Nettoyage du systeme
- echo ------------------------------
- echo Supprime les fichiers temporaires, le cache systeme et les
- echo residus d'installation pour liberer de l'espace disque.
- choice /c ES /m "Voulez-vous executer cette etape ? [E=Executer, S=Passer]"
- if %errorlevel%==2 goto end
- echo Nettoyage des fichiers utilisateur...
- del /q /f /s "%TEMP%\*" >nul 2>&1
- rd /s /q "%TEMP%" >nul 2>&1
- md "%TEMP%" >nul 2>&1
- echo Nettoyage des fichiers systeme...
- del /q /f /s "C:\Windows\Temp\*" >nul 2>&1
- echo Optimisation du Prefetch...
- del /q /f /s "C:\Windows\Prefetch\*" >nul 2>&1
- echo Nettoyage termine avec succes.
- goto end
- :end
- echo.
- echo ===============================
- echo Maintenance terminee !
- echo ===============================
- echo Appuyez sur une touche pour fermer la fenetre...
- pause >nul
6 - Effacer son empreinte WEB
Beaucoup pensent qu'en supprimant simplement l'historique du navigateur, tout disparaît. En réalité, Windows garde énormément de données cachées :
- Fingerprinting
- LocalStorage
- IndexedDB
- Service Workers
- WebCache
- Cookies persistants
Tout cela peut servir à se faire profiler.
- Vider le cache DNS (Windows) : Faire ipconfig /flushdns (invite de commande mode administrateur)
- Paramétrer les navigateurs (effacer caches, historiques, cookies, …)
- Firefox - Anti-fingerprinting :
- Dans ‘about:config’ activer ‘privacy.resistFingerprinting’ en le mettant sur true
- Dans Chrome / Edge- Anti-tracking
- Aller dans ‘chrome: //settings/adprivacy ‘ et désactiver :
- Privacy Sandbox
- Topics
- Ad Measurement
- Aller dans ‘chrome: //settings/adprivacy ‘ et désactiver :
Résultats : En nettoyant LocalStorage, IndexedDB, les Service Workers, les caches internes, les cookies et en réinitialisant votre trafic DNS, vous empêchez les sites de reconstruire une empreinte unique. Ces manipulations :
- Réduisent considérablement l'identification automatique
- Améliorent votre vie privée
- Limitent les suivis publicitaires ou techniques
7 - Clés d’accès sous Windows
Les clés d’accès constituent un moyen plus sûr et plus pratique de se connecter. Plus d’oubli des mots de passe et éviter de devoir les saisir à chaque fois qu’on souhaite accéder à ses sites web ou applications préférés.
7.1. Comment créer et utiliser des Clés d'accès sous Windows
Une clé d'accès (passkey) est une méthode d'authentification moderne et sécurisée qui remplace les mots de passe traditionnels. Elle utilise la biométrie (empreinte digitale, reconnaissance faciale) ou un code PIN pour vous connecter aux sites web et applications.
Prérequis
- Windows 10 (version 1903 ou ultérieure) ou Windows 11
- Windows Hello configuré (reconnaissance faciale, empreinte digitale ou PIN)
- Un navigateur compatible (Edge, Chrome, Firefox)
Étape 1 : Configurer Windows Hello
- Si ce n'est pas déjà fait, en premier il faut commencer par configurer Windows Hello :
- Ouvrez Paramètres (Win + I)
- Allez dans Comptes > Options de connexion
- Configurez au moins une option :
- Reconnaissance faciale Windows Hello
- Empreinte digitale Windows Hello
- Code PIN (minimum requis)
Exemple 1 : Créer une clé d'accès sur Microsoft.com
Voici comment créer votre première clé d'accès avec votre compte Microsoft :
- Connectez-vous sur microsoft.com avec votre mot de passe actuel
- Allez dans Sécurité > Options de sécurité avancées
- Recherchez la section Clés d'accès
- Cliquez sur Ajouter une clé d'accès
- Une fenêtre Windows Hello s'ouvre
- Choisissez Cet appareil Windows ou Clé de sécurité
- Validez avec votre empreinte digitale, visage ou PIN
- Donnez un nom à votre clé (ex: "PC Bureau Windows")
- Cliquez sur OK
Utilisation de la clé d'accès
- La prochaine fois que vous vous connecterez à Microsoft.com :
- Entrez votre adresse email
- Au lieu du mot de passe, cliquez sur Options de connexion
- Sélectionnez Clé d'accès, empreinte digitale ou PIN
- Utilisez Windows Hello pour vous authentifier
- Vous êtes connecté instantanément !
Exemple 2 : Créer une clé d'accès sur GitHub
GitHub supporte également les clés d'accès :
Création
- Connectez-vous sur https://github.com/
- Allez dans Settings (Paramètres)
- Dans le menu de gauche, cliquez sur Password and authentication
- Descendez jusqu'à Passkeys
- Cliquez sur Add a passkey
- Nommez votre clé (ex: "PC Windows Personnel")
- Windows Hello vous demandera de vous authentifier
- Validez avec votre méthode préférée (empreinte, visage, PIN)
Utilisation
- Sur la page de connexion GitHub, entrez votre nom d'utilisateur
- Cliquez sur Sign in with a passkey
- Authentifiez-vous avec Windows Hello
- Accès instantané sans mot de passe !
Exemple 3 : Google.com
Création
- Connectez-vous sur google.com
- Allez dans Sécurité > Comment vous vous connectez à Google
- Sélectionnez Clés d'accès
- Cliquez sur Créer une clé d'accès
- Cliquez sur Continuer
- Authentifiez-vous avec Windows Hello
- Votre clé d'accès est créée et enregistrée !
7.2. Gestion des clés d'accès
- Voir vos clés d'accès stockées Dans Windows :
- Paramètres > Comptes > Options de connexion
- Cliquez sur Clés d'accès (sur Windows 11)
- Vous verrez la liste des clés enregistrées
Dans votre navigateur (Chrome/Edge) :
- Paramètres > Confidentialité et sécurité
- Gestionnaire de mots de passe
- Section Clés d'accès
- Supprimer une clé d'accès : Sur chaque site web, allez dans les paramètres de sécurité et supprimez la clé d'accès que vous ne souhaitez plus utiliser.
Avantages des clés d'accès
- Plus sécurisées : Impossibles à deviner ou à voler par phishing
- Plus rapides : Connexion en quelques secondes
- Plus simples : Pas besoin de mémoriser des mots de passe complexes
- Résistantes au phishing : Fonctionnent uniquement sur le site légitime
7.3. Conseils pratiques
- Créez des clés d'accès sur plusieurs appareils pour ne pas perdre l'accès
- Conservez une méthode de récupération (email, numéro de téléphone)
- Utilisez Microsoft Authenticator pour synchroniser vos clés sur plusieurs appareils
- Testez votre clé d'accès immédiatement après création
Par défaut, chaque clé d'accès est unique et spécifique à l'appareil où elle a été créée.
Voici comment cela fonctionne :
- Ordinateur 1 (Bureau) :
- Vous créez une clé d'accès pour GitHub
- Cette clé est stockée localement dans Windows Hello de CET ordinateur
- Elle est liée au matériel de sécurité (TPM) de cette machine
- Ordinateur 2 (Portable) :
- Si vous créez une clé d'accès pour GitHub sur ce PC aussi
- Ce sera une NOUVELLE clé, différente de celle du PC 1
- Elle sera stockée localement dans Windows Hello de CET ordinateur
Résultat : Sur GitHub, vous aurez 2 clés d'accès distinctes enregistrées (une par appareil).
Synchronisation avec un compte Microsoft
- Point important : Le simple fait d'avoir un compte Microsoft qui gère plusieurs ordinateurs NE synchronise PAS automatiquement les clés d'accès Windows Hello entre eux.
- Pourquoi ?
- Les clés d'accès stockées dans Windows Hello sont :
- Liées à l'appareil (device-bound)
- Stockées dans la puce TPM de votre ordinateur
- Non transférables pour des raisons de sécurité
Comment avoir les mêmes clés sur plusieurs appareils ?
Il existe deux solutions :
Solution 1 : Microsoft Authenticator (Synchronisation cloud)
- Microsoft propose maintenant la synchronisation des clés d'accès via Microsoft Authenticator :
- Installez Microsoft Authenticator sur votre téléphone
- Connectez-vous avec votre compte Microsoft
- Activez la sauvegarde des clés d'accès dans l'application
- Lors de la création d'une clé d'accès sur un site :
- Choisissez "Téléphone, tablette ou clé de sécurité"
- Scannez le QR code avec Authenticator
- La clé sera stockée dans le cloud Microsoft
- Avantage : Cette clé sera accessible depuis n'importe quel appareil où vous utilisez Authenticator (téléphone, tablette, etc.)
Exemple concret : com → Créer une clé d'accès ↓ Choisir "Autre appareil" ↓ Scanner le QR code avec Authenticator ↓ Clé stockée dans le cloud Microsoft ↓ Accessible depuis tous vos appareils avec Authenticator
Solution 2 : Créer une clé d'accès par appareil
C'est l'approche la plus simple et la plus sécurisée :
Sur votre compte GitHub par exemple :
- "PC Bureau Windows" (clé 1)
- "PC Portable Windows" (clé 2)
- "Tablette Surface" (clé 3)
- Chaque appareil a sa propre clé, et vous pouvez vous connecter depuis n'importe lequel.
Comparaison visuelle
- Sans synchronisation (par défaut)
- PC Bureau: └── Windows Hello → Clé A pour GitHub PC Portable: └── Windows Hello → Clé B pour GitHub (différente de A) Compte GitHub: ├── Clé A (PC Bureau) └── Clé B (PC Portable)
- Avec Microsoft Authenticator
- Microsoft Authenticator (cloud): └── Clé unique pour GitHub Tous vos appareils peuvent utiliser cette clé via Authenticator
En résumé
|
Scénario |
Les clés sont identiques ? |
|
Clé créée sur PC 1 et PC 2 séparément |
Non, 2 clés différentes |
|
Compte Microsoft standard |
Pas de synchronisation automatique |
|
Via Microsoft Authenticator |
Oui, synchronisées dans le cloud |
|
Via gestionnaire tiers (1Password, Bitwarden) |
Oui, selon le service |
Pour un usage multi-appareils confortable :
- Pour vos appareils Windows personnels : Créez une clé d'accès locale sur chaque appareil (plus sécurisé)
- Pour l'accès mobile : Utilisez Microsoft Authenticator avec synchronisation cloud
- Gardez toujours une méthode de récupération (email/SMS) configurée sur vos comptes
- Cela vous donne le meilleur équilibre entre sécurité et flexibilité !
8 - Microsoft Authenticator et les Clés d'accès
Vue d'ensemble
Microsoft Authenticator transforme votre smartphone en un coffre-fort sécurisé pour vos clés d'accès, synchronisées dans le cloud et accessibles depuis tous vos appareils.
8.1 - Installation et Configuration initiale
Étape 1 : Installer l'application
Sur Android :
- Ouvrez le Google Play Store
- Recherchez "Microsoft Authenticator"
- Installez l'application (éditeur : Microsoft Corporation)
Sur iPhone :
- Ouvrez l'App Store
- Recherchez "Microsoft Authenticator"
- Installez l'application
Étape 2 : Configuration de base
- Ouvrez Microsoft Authenticator
- Acceptez les autorisations nécessaires (notifications, caméra)
- Appuyez sur Commencer ou Ajouter un compte
- Sélectionnez Compte professionnel ou scolaire ou Compte personnel Microsoft
- Connectez-vous avec votre compte Microsoft (celui que vous utilisez sur Windows)
- Suivez les instructions de vérification
Étape 3 : Activer la sauvegarde dans le cloud
- C'est l'étape cruciale pour la synchronisation !
- Dans Authenticator, appuyez sur les 3 points (menu) en haut à droite
- Allez dans Paramètres
- Recherchez Sauvegarde cloud ou Sauvegarde
- Activez Sauvegarde automatique dans le cloud
- Vérifiez que votre compte Microsoft est bien lié
- Vos clés d'accès seront maintenant sauvegardées dans OneDrive et synchronisées
8.2. Créer une clé d'accès avec Authenticator
Exemple concret : GitHub
Voici le processus complet en détail :
- Sur votre ordinateur Windows :
- Connectez-vous sur github.com
- Allez dans Settings > Password and authentication
- Section Passkeys, cliquez sur Add a passkey
- Une fenêtre Windows Hello s'ouvre avec deux options :
- "Cet appareil Windows"
- "Téléphone, tablette ou clé de sécurité"
- Choisissez "Téléphone, tablette ou clé de sécurité" (pas "Cet appareil")
- Une nouvelle fenêtre s'ouvre avec un QR code
Sur votre téléphone :
- Ouvrez Microsoft Authenticator
- Appuyez sur le bouton "+" ou "Ajouter un compte"
- Sélectionnez "Autre compte (Google, Facebook, etc.)" ou "Scanner un QR code"
- Pointez la caméra vers le QR code sur votre écran d'ordinateur
- Authenticator vous demande de vous authentifier (empreinte digitale, Face ID ou PIN)
- Un message confirme "Clé d'accès enregistrée"
Retour sur l'ordinateur :
- La fenêtre confirme que la clé a été créée
- Donnez un nom reconnaissable : "Mon compte Microsoft (Authenticator)"
- Cliquez sur OK
- C'est fait ! Votre clé d'accès est maintenant :
- Stockée dans Microsoft Authenticator
- Sauvegardée dans le cloud Microsoft
- Accessible depuis tous vos appareils
8.3. Utiliser votre clé d'accès avec Authenticator
Scénario : Se connecter à GitHub depuis n'importe quel appareil
- Sur votre ordinateur (celui où vous avez créé la clé OU un autre) :
- Allez sur com
- Cliquez sur Sign in
- Entrez votre nom d'utilisateur ou email
- Cliquez sur Sign in with a passkey
- Une fenêtre apparaît vous demandant comment vous authentifier
- Choisissez "Téléphone, tablette ou clé de sécurité"
- Un nouveau QR code s'affiche
Sur votre téléphone :
- Ouvrez Microsoft Authenticator
- Une notification push apparaît automatiquement OU
- Ouvrez l'app et scannez le QR code
- Authenticator affiche : "GitHub demande à se connecter"
- Vérifiez que c'est bien vous (le numéro affiché correspond à l'écran)
- Authentifiez-vous (empreinte, Face ID ou PIN)
- Appuyez sur Approuver
Retour sur l'ordinateur : Vous êtes automatiquement connecté, sans mot de passe, sans code à taper.
8.4. Exemples concrets avec d'autres sites
Exemple : Google/Gmail
- Création de la clé :
- Allez sur google.com
- Sécurité > Clés d'accès
- Créer une clé d'accès
- Choisissez "Utiliser un autre appareil"
- Scannez le QR code avec Authenticator
- Authentifiez dans Authenticator
- Clé créée et synchronisée !
Utilisation :
- Sur n'importe quel PC, allez sur Gmail
- Entrez votre email
- Choisissez "Clé d'accès"
- Scannez le QR code ou recevez une notification
- Approuvez dans Authenticator
- Connecté !
Exemple : Microsoft 365
- Création : account.microsoft.com
- Sécurité > Options de sécurité avancées
- Clés d'accès > Ajouter une clé d'accès
- Choisissez "Appareil mobile"
- Scannez avec Authenticator
- Approuvez
- Nommez la clé : "Authenticator Cloud"
- Bonus : Cette clé fonctionnera pour :
- com
- com
- com
- Teams
- Tous les services Microsoft !
8.5. Gérer vos clés dans Authenticator
Voir vos clés d'accès
- Ouvrez Microsoft Authenticator
- Appuyez sur les 3 points (menu)
- Allez dans Clés d'accès ou Passkeys
- Vous verrez la liste complète :
- GitHub
- Microsoft
Informations affichées pour chaque clé :
- Nom du site/service
- Nom d'utilisateur associé
- Date de création
- Dernière utilisation
- Supprimer une clé
- Dans la liste des clés d'accès
- Appuyez longuement sur la clé à supprimer
- Sélectionnez Supprimer
- Confirmez
- Attention : Supprimez aussi la clé du site web correspondant !
8.6. Scénarios d'utilisation pratiques
Scénario 1 : Vous avez un PC Bureau et un PC Portable
Configuration optimale :
- PC Bureau → Clé locale Windows Hello (plus rapide) PC Portable → Clé locale Windows Hello (plus rapide) Microsoft Authenticator → Clé cloud (pour dépannage/mobilité)
Pourquoi cette approche ?
- Sur vos PC habituels : authentification instantanée sans téléphone
- En déplacement ou sur un autre PC : utilisez Authenticator
Scénario 2 : Vous travaillez souvent sur différents ordinateurs
- Configuration optimale :
- Microsoft Authenticator uniquement → Toutes vos clés dans le cloud
Avantage : Même connexion simple partout, aucune clé liée à un appareil spécifique
Scénario 3 : PC professionnel + PC personnel
Configuration :
- PC Pro → Clés locales Windows Hello (sécurité maximale) PC Perso → Clés locales Windows Hello Authenticator → Clés pour services personnels uniquement
- Bonne pratique : Séparez vos comptes pro et perso
8.7. Questions fréquentes
Que se passe-t-il si je perds mon téléphone ?
Solution 1 : Récupération via un autre appareil
- Installez Authenticator sur un nouveau téléphone
- Connectez-vous avec votre compte Microsoft
- Vos clés se resynchronisent automatiquement depuis le cloud
Solution 2 : Codes de récupération
- Conservez toujours des codes de récupération pour vos comptes importants
- Configurez des méthodes de récupération alternatives (email, SMS)
Puis-je utiliser Authenticator sans connexion Internet ?
- Oui et non :
- Les codes 2FA traditionnels (6 chiffres) fonctionnent hors ligne
- Les clés d'accès nécessitent une connexion Internet pour la synchronisation
- Une fois la clé chargée, l'authentification locale fonctionne
Est-ce que c'est sécurisé ?
- Très sécurisé :
- Chiffrement de bout en bout dans le cloud Microsoft
- Authentification biométrique requise sur votre téléphone
- Impossible à intercepter par phishing
- Plus sûr que les mots de passe traditionnels
Puis-je avoir Authenticator sur plusieurs téléphones ?
- Oui !
- Installez Authenticator sur votre téléphone et tablette
- Connectez-vous avec le même compte Microsoft
- Toutes vos clés seront synchronisées sur les deux appareils
8.8. Configuration avancée
Activer les notifications push pour une expérience encore plus fluide :
- Paramètres de Authenticator
- Notifications : Activez Notifications push pour l'authentification
- Autorisez les notifications sur votre téléphone
- Résultat : Quand vous vous connectez, vous recevez une notification instantanée au lieu de scanner un QR code.
Sauvegarder vos codes de récupération :
- Dans chaque service (GitHub, Google, etc.)
- Générez des codes de récupération
- Imprimez-les ou sauvegardez-les dans un endroit sûr (gestionnaire de mots de passe)
- Ne les stockez PAS dans Authenticator
Checklist finale : Mise en place complète
- Microsoft Authenticator installé
- Compte Microsoft connecté
- Sauvegarde cloud activée
- Au moins 3 clés d'accès créées (GitHub, Google, Microsoft)
- Test de connexion réussi depuis un autre appareil
- Codes de récupération sauvegardés
- Méthode de récupération alternative configurée (email/SMS)
Sites web populaires supportant les clés d'accès
Vous pouvez dès maintenant créer des clés d'accès avec Authenticator sur :
Réseaux sociaux & Communication :
- Google/Gmail
- Microsoft (Outlook, Teams, etc.)
- WhatsApp Web
Développement & Travail :
- GitHub
- GitLab
- Dropbox
- Docusign
Services financiers :
- PayPal
- Coinbase
- Kraken
E-commerce :
- eBay
- Best Buy
- Home Depot
Autres :
- Adobe
- Nintendo
- PlayStation Network
Pour aller plus loin :
- Documentation Microsoft Authenticator : support.microsoft.com
- Liste des sites compatibles : passkeys.directory
- Voilà ! Vous avez maintenant toutes les clés (sans jeu de mots ) pour utiliser Microsoft Authenticator efficacement.
