Transmettre en toute sécurité vos codes d’authentification à deux facteurs (2FA) à vos héritiers
Préservez l’accès à vos comptes en protégeant et en transmettant vos secrets 2FA de façon fiable, pour que vos héritiers puissent gérer vos actifs numériques sans rupture de sécurité.
Pourquoi la 2FA doit être incluse dans votre plan de succession
La plupart des services en ligne (banques, messageries, plateformes de cloud) exigent désormais une authentification à deux facteurs. Ces mécanismes renforcent la sécurité, mais créent un point de friction lorsqu’un compte doit être repris par un héritier. Ignorer la 2FA entraîne le risque de perte d’accès définitif aux actifs numériques, aux documents importants ou aux services indispensables.
Étapes clés pour préparer la transmission de vos secrets 2FA
-
Inventorier tous les comptes protégés
- Faites une liste exhaustive de vos comptes en ligne (email, banque, services cloud, réseaux sociaux, etc.).
- Identifiez ceux qui utilisent un code 2FA et notez le type de méthode (application mobile, SMS, clé matérielle).
-
Choisir un support de sauvegarde fiable
- Coffre numérique chiffré : créez un fichier
vault.zipprotégé par un mot de passe fort et stockez‑le dans un service de cloud avec chiffrement côté client (ex. Tresor, Cryptomator). - Clé USB chiffrée : utilisez
VeraCryptpour créer un conteneur de 1 Go, compatible avec les systèmes Windows, macOS et Linux.
- Coffre numérique chiffré : créez un fichier
-
Sauvegarder les secrets 2FA
- Applications authenticator : exportez les clés sous forme d’URI
otpauth://. La plupart des applis (Google Authenticator, Authy, Microsoft Authenticator) offrent une fonction d’exportation ou de sauvegarde. Exemple d’URI :
otpauth://totp/MonService:email%40exemple.com?secret=JBSWY3DPEHPK3PXP&issuer=MonService- Codes de secours : générez et imprimez les codes de secours fournis par chaque service. Conservez‑les dans le même coffre numérique.
- Clés matérielles (YubiKey, Nitrokey) : notez le numéro de série et la configuration (ex. FIDO2, OTP). Conservez la clé dans un coffre-fort physique, avec une copie de la phrase de récupération chiffrée dans le coffre numérique.
- Applications authenticator : exportez les clés sous forme d’URI
-
Documenter le processus de restauration
- Rédigez une procédure claire (environ une page) décrivant :
- Le mot de passe du coffre numérique (conseillé de le séparer en deux parties, livrées à deux personnes de confiance).
- Les étapes pour importer les URI dans une nouvelle application authenticator.
- Comment réactiver les codes de secours ou remplacer une clé matérielle perdue.
- Stockez ce document dans le même coffre que les secrets 2FA, mais ajoutez‑le également à votre testament numérique ou à un document juridique officiel.
- Rédigez une procédure claire (environ une page) décrivant :
-
Mettre à jour régulièrement
- Revoyez votre inventaire au moins une fois par an.
- Ajoutez les nouveaux comptes et ré‑exportez les secrets lorsqu’un service change son protocole.
- Renouvelez le mot de passe du coffre numérique tous les 12 à 24 mois, en suivant les bonnes pratiques (phrase de passe longue, caractères spéciaux, pas de réutilisation).
Sécuriser la transmission juridique
- Clause de succession numérique : insérez dans votre testament une clause mentionnant explicitement le coffre numérique contenant les secrets 2FA, ainsi que les personnes autorisées à le récupérer.
- Mandat de protection future : désignez un mandataire capable d’agir en votre nom pour accéder aux comptes en cas d’incapacité, en précisant les conditions d’accès aux secrets 2FA.
- Notaire : confiez une copie chiffrée du fichier de sauvegarde à votre notaire, accompagné d’une lettre d’instructions signée.
Bonnes pratiques à retenir
- Ne jamais stocker les mots de passe et les secrets 2FA en clair dans un document texte ou un e‑mail.
- Utiliser un chiffrement de bout en bout pour tout échange de la clé de déverrouillage du coffre numérique.
- Éviter les solutions basées sur le SMS comme méthode principale de 2FA ; privilégiez les applications authenticator ou les clés matérielles.
- Former vos héritiers : assurez‑vous qu’ils comprennent le fonctionnement des authentificateurs et la procédure de restauration avant votre décès.
En appliquant ces étapes, vous garantissez la continuité d’accès à vos comptes critiques tout en conservant le niveau de sécurité qui a été mis en place de votre vivant. La transmission sécurisée de la 2FA devient ainsi une composante essentielle de votre plan de succession numérique.
Envie d’aller plus loin avec SecretVault ?
Découvrir SecretVault