BabianLab
Commencer

Associer Google Authenticator à son compte Binance : étapes testées de zéro à l'activation

Le processus complet pour configurer la 2FA Binance avec Google Authenticator, incluant la sauvegarde du code de récupération, que faire en cas de changement de numéro de téléphone, et que faire en cas de perte du code de récupération.

Publié 2026-05-04 · Temps de lecture 15 min · Sécurité

La porte de sécurité la plus importante d'un compte Binance est la 2FA (authentification à deux facteurs). Cet article documente les étapes complètes de configuration avec Google Authenticator, incluant comment sauvegarder le code de récupération et que faire en cas de changement de téléphone.

Si vous venez d'ouvrir votre compte, consultez d'abord le parcours complet d'ouverture de compte.

Pourquoi ne pas utiliser la 2FA par SMS

Binance recommande par défaut la « 2FA par SMS », mais il est fortement conseillé d'utiliser Google Authenticator à la place. Raisons :

  • Attaque par changement de carte SIM : un pirate peut manipuler socialement l'opérateur pour transférer votre numéro sur sa propre carte
  • Délai des SMS internationaux : les numéros internationaux reçoivent souvent les SMS avec un retard de 30 secondes à plusieurs minutes
  • Authenticator fonctionne hors ligne : pas besoin de réseau, aucune dépendance à un opérateur
  • Invisible pour un tiers : si un SMS est intercepté, c'est fini, tandis qu'Authenticator ne s'affiche que dans l'application

Étapes pratiques

Étape 1 : installer Google Authenticator

Utilisateurs iPhone : cherchez « Google Authenticator » sur l'App Store. Utilisateurs Android : Google Play, ou téléchargez directement l'APK officiel de Google.

N'utilisez pas d'application tierce de « vérification en deux étapes », plusieurs ont déjà été découvertes en train d'envoyer les codes de vérification à leurs développeurs.

Alternatives possibles : Authy (synchronisation multi-appareils), 1Password OTP intégré (combiné avec le gestionnaire de mots de passe).

Pour ce test, nous avons utilisé Google Authenticator — indépendant, hors ligne, le plus stable.

Étape 2 : activer la 2FA sur Binance

  1. Ouvrez le site officiel de Binance (plus pratique sur ordinateur)
  2. Avatar → « Compte → Sécurité »
  3. Trouvez « Google Authenticator », cliquez sur « Activer »
  4. Le système affiche un QR code + une clé de 16 caractères

Étape 3 : scanner le code + sauvegarder le code de récupération (le plus important)

Cette étape nécessite de faire deux choses simultanément, sinon la perte du téléphone est fatale :

  1. Scannez le QR code avec Authenticator : dans l'application, cliquez sur « + » pour ajouter, après le scan une entrée nommée « Binance » apparaît, un code à 6 chiffres se rafraîchissant toutes les 30 secondes
  2. Recopiez la clé de 16 caractères : affichée à l'écran sous la forme XXXX XXXX XXXX XXXX. Recopiez-la à la main sur papier ou enregistrez-la dans un gestionnaire de mots de passe (ne prenez pas de photo à enregistrer dans la galerie du téléphone, si la galerie est compromise, elle sera perdue en même temps que le téléphone)

Point clé : cette clé de 16 caractères est votre « code de récupération ». Si votre téléphone tombe/se casse plus tard, cette clé vous permet de régénérer le même code à 6 chiffres sur un nouveau téléphone. Pas de code de récupération = le compte nécessitera pratiquement de refaire toute la vérification d'identité pour être récupéré.

Étape 4 : finaliser l'association

  1. Saisissez sur l'interface Binance le code à 6 chiffres actuellement affiché par Authenticator
  2. Saisissez simultanément le code de vérification reçu par e-mail (Binance en enverra un)
  3. Cliquez sur « Confirmer »
  4. Le message « Activation réussie » apparaît, c'est terminé

Stratégie de sauvegarde

Pour conserver le code de récupération (clé de 16 caractères), voici les recommandations :

  • En priorité : un gestionnaire de mots de passe comme 1Password / Bitwarden, avec une note « Récupération 2FA Binance »
  • En second choix : recopié à la main sur papier, conservé dans deux endroits différents chez vous (coffre-fort, dossier)
  • À éviter : capture d'écran enregistrée dans la galerie, envoi par e-mail à soi-même, sauvegarde dans iCloud Notes

Notre méthode actuelle : stockage principal sur 1Password + une copie papier dans le coffre-fort. La probabilité de perdre simultanément deux sources indépendantes est extrêmement faible.

Que faire en cas de changement de numéro de téléphone

Avec la 2FA par SMS, un changement de numéro nécessite de repasser par la procédure « récupération de compte », ce qui est contraignant. Google Authenticator ne dépend absolument pas du numéro de téléphone, un changement de numéro n'a aucun impact. C'est une raison de plus pour préférer Authenticator au SMS.

Que faire en cas de perte du téléphone

Si vous avez sauvegardé le code de récupération

  1. Installez Google Authenticator sur le nouveau téléphone
  2. Cliquez sur « + » → « Saisir un code d'installation »
  3. Saisissez la clé de récupération à 16 caractères
  4. Le code à 6 chiffres de Binance s'affiche immédiatement

L'ensemble du processus prend < 2 minutes.

Si vous n'avez pas sauvegardé le code de récupération

Suivez la procédure Binance « 2FA perdue » :

  1. Sur la page de connexion, cliquez sur « Impossible de se connecter » → « J'ai perdu ma 2FA »
  2. Téléchargez une photo de votre pièce d'identité + une photo de vous tenant votre pièce d'identité
  3. Enregistrez une vidéo disant « Je suis XX, la 2FA de mon compte Binance est perdue, l'e-mail de mon compte est XX »
  4. Après soumission, comptez 5 à 10 jours ouvrés d'attente

Pendant cette période, le compte est gelé, impossible de trader ou de retirer des fonds.

Quand la 2FA est-elle demandée selon les scénarios

Pour savoir dans quels cas la 2FA est exigée :

Opération 2FA requise
Connexion Oui
Modification du mot de passe Oui
Retrait (adresse hors liste blanche) Oui
Retrait (adresse en liste blanche) Non
Création d'une clé API Oui
Vente C2C, libération des fonds Oui
Trading au comptant Non (seulement pour les gros montants)

Une demande fréquente de 2FA est une bonne chose — cela signifie que ces opérations comportent un risque nécessitant une double confirmation.

Passer au YubiKey (optionnel)

Si vos actifs dépassent 50 000 dollars, il est conseillé d'ajouter une couche supplémentaire de clé physique :

  • Achetez une YubiKey 5 (environ 50 dollars)
  • Associez-la dans « Compte → Sécurité → Clé de sécurité » sur Binance
  • Ensuite, toutes les opérations importantes nécessiteront de toucher physiquement la YubiKey

YubiKey ajoute une garantie supplémentaire de « présence physique de l'appareil » par rapport à Authenticator. Même si quelqu'un obtient votre mot de passe + votre sauvegarde Authenticator, sans la YubiKey physique il ne pourra pas entrer.

Ce qu'il reste à faire en complément

Après l'association de la 2FA, plusieurs autres configurations de sécurité sont à effectuer :

  • La section « Paramètres de sécurité » du parcours complet d'ouverture de compte
  • Code antiphishing (5 minutes)
  • Liste blanche de retrait (10 minutes)
  • Désactivation des API inutilisées (2 minutes)

Pour le détail pratique de chaque point, consultez la catégorie Sécurité.

Poser une question à l'IA… Ctrl I