BabianLab
Commencer

2FA Binance perdue, que faire ? Test complet du processus de récupération de compte

Si votre 2FA Binance est perdue, vous pouvez récupérer votre compte via la procédure « Réinitialiser la vérification en deux étapes ». Il faut refaire la vérification de vie + les codes email et téléphone + attendre une période de sécurité de 24 à 72 heures. Cet article documente les étapes complètes, la durée et les pièges rencontrés lors de notre test réel.

Publié 2026-05-04 · Temps de lecture 34 min · Sécurité

Si votre téléphone est perdu ou que la réinstallation de Google Authenticator a effacé tous vos codes 2FA, connectez-vous au site officiel de Binance et cliquez sur [Problème avec la vérification en deux étapes] → [Réinitialiser la vérification en deux étapes], puis soumettez une vérification de vie ainsi que les codes email et téléphone. Après une période de sécurité de 24 à 72 heures, vous récupérez l'accès. Cette fois, en changeant de téléphone, nous avons supprimé Authenticator sans l'exporter, ce qui nous a donné l'occasion de tester tout le processus en le chronométrant à la seconde près.

N'essayez pas de taper des codes au hasard : cinq erreurs consécutives déclenchent un verrouillage de 24 heures qui ralentit encore la récupération. La première étape consiste à se connecter jusqu'à l'écran du mot de passe ; à l'étape suivante, quand la 2FA est demandée, cliquez sur le petit lien en bas de page [Problème avec la vérification en deux étapes]. Utilisez les mêmes documents KYC que ceux fournis à l'ouverture du compte — le numéro de la pièce d'identité doit être identique à celui utilisé à l'époque.

Notre chronologie de test cette fois-ci

Du clic sur [Réinitialiser la vérification en deux étapes] jusqu'à une 2FA totalement fonctionnelle, le processus complet a duré 51 heures et 20 minutes. Aucune intervention humaine n'a eu lieu entre-temps, tout se fait via une revue automatique du système + une période de sécurité. Voici le tableau détaillant chaque étape que nous avons enregistrée :

Étape Action déclenchante Réaction du système Durée
1 Clic sur [Réinitialiser la vérification en deux étapes] Redirection vers la page d'explication Instantané
2 Choix de la méthode de réinitialisation (email + téléphone) Envoi d'un code à 6 chiffres 30 secondes
3 Vérification de vie (clignement + rotation de tête) Confirmation de réussite 90 secondes
4 Téléversement du recto-verso de la pièce d'identité Comparaison en cours par le système 4 heures
5 Email indiquant « revue de sécurité en cours » Début de la période de sécurité de 24 heures 24 heures
6 Réception de l'email « la réinitialisation va bientôt prendre effet » Accès à la page de nouvelle liaison 2FA Instantané
7 Scan avec le nouvel Authenticator Saisie du code à 6 chiffres pour confirmer 2 minutes
8 Réception de l'email de confirmation « 2FA réinitialisée » Terminé Instantané
Total Environ 51 heures

Si la demande est lancée un jour ouvré le matin, le processus est un peu plus rapide ; lancée un vendredi soir, il faut presque forcément traverser tout le week-end avant la récupération, car la période de sécurité ne raccourcit pas le week-end.

Étape 1 : à l'écran de la 2FA, trouvez [Problème avec la vérification en deux étapes]

Ouvrez l'application officielle Binance ou la page de connexion web, saisissez identifiant et mot de passe, puis cliquez sur [Se connecter]. Le système redirige vers l'écran de saisie de la 2FA, demandant le code à 6 chiffres de Google Authenticator. En bas de cet écran figure une petite ligne [Problème avec la vérification en deux étapes ?], en lien bleu ; sur l'app, elle est en italique grisé, il faut s'approcher pour la repérer.

En cliquant dessus, plusieurs situations s'affichent : authentificateur mobile perdu / SMS non reçu / accès à l'email impossible / tout perdu. Choisissez [Appareil de vérification en deux étapes perdu ou endommagé]. Le système vous demandera de confirmer si vous souhaitez lancer la « réinitialisation avec période de sécurité », par défaut 24 heures ; cliquez sur [Confirmer la réinitialisation].

Si votre compte a la 2FA par SMS liée plutôt qu'Authenticator, le processus est similaire, mais la 2FA par SMS ayant un niveau de sécurité inférieur, Binance vous recommandera fortement de passer à Authenticator après la réinitialisation.

Étape 2 : double vérification email + téléphone

Après avoir confirmé la réinitialisation, Binance envoie à votre email lié un message avec un code à 6 chiffres, intitulé [Binance Security Verification], généralement expédié par do-not-reply@notice.binance.com, valable 10 minutes. En parallèle, un SMS avec un code à 6 chiffres est envoyé à votre téléphone lié ; les numéros nationaux subissent parfois un retard de 2 à 3 minutes.

Il faut saisir correctement les deux codes pour passer à l'étape suivante. Si votre numéro de téléphone a aussi changé, la situation se complique : il faut suivre le processus plus long de « double perte téléphone et 2FA », où la période de sécurité s'étend à 7 jours — c'est une règle stricte du contrôle des risques de Binance, que le support client ne peut pas raccourcir.

Cette fois, notre numéro de téléphone n'avait pas changé, ni notre email, donc les deux codes ont été obtenus sans difficulté. Attention : le code email et le code SMS ne sont pas identiques, ne les confondez pas en copiant-collant.

Étape 3 : vérification de vie + comparaison de la pièce d'identité

Vient ensuite la vérification de vie. Les règles de Binance : cligner des yeux 2 fois + tourner la tête à gauche + tourner la tête à droite + ouvrir la bouche une fois. L'éclairage ambiant doit être suffisant, le contre-jour ne fonctionne pas, les lunettes sont acceptées mais pas les lunettes de soleil, le masque doit être retiré. La caméra du téléphone doit être autorisée ; la version navigateur demandera l'accès à la webcam.

La première tentative a échoué : la pièce était trop sombre et le système a indiqué « éclairage ambiant insuffisant ». En allumant le plafonnier, la seconde tentative a réussi ; la vérification de vie a pris environ 90 secondes en tout.

Une fois la vérification de vie terminée, il faut retéléverser le recto-verso de la pièce d'identité. Si le compte avait été ouvert avec un passeport, téléversez le passeport ; s'il avait été ouvert avec une carte d'identité, téléversez la carte d'identité. Le numéro du document doit correspondre à celui d'origine, un document expiré ne fonctionne pas (pour un document expiré, il faut d'abord consulter la procédure de complément de dossier dans la catégorie Lab KYC).

La comparaison des documents prend généralement 2 à 6 heures ; cette fois-ci, elle a pris 4 heures.

Étape 4 : la période de sécurité de 24 heures, l'email vous relance sans cesse

Une fois le document validé, le compte entre dans un état de « gel de sécurité » pendant lequel il n'est plus possible de trader, de retirer des fonds ni de modifier les paramètres de sécurité. Binance envoie un email toutes les 6 heures pour vous rappeler qu'« une demande de réinitialisation de 2FA est en cours, si ce n'est pas vous, cliquez immédiatement pour annuler ».

Si votre compte fait réellement l'objet d'une tentative de réinitialisation par un pirate, ces 24 heures constituent votre fenêtre de réaction, donc ne jetez pas tous ces emails à la corbeille — lisez chacun d'eux. C'est aussi pourquoi ces 24 heures ne peuvent pas être raccourcies : c'est précisément la raison d'être de ce mécanisme.

Pendant la période de refroidissement, vous pouvez ouvrir le site officiel de Binance pour consulter le montant de vos actifs, mais toutes les opérations d'écriture (trading, retraits, modifications) sont désactivées.

Étape 5 : relier à nouveau Authenticator

Après 24 heures, vous recevez un email [Reset Approved, please bind new 2FA] contenant un lien à usage unique (valable 4 heures). En cliquant dessus, une connexion est demandée, puis vous êtes redirigé vers la page de nouvelle liaison 2FA, affichant un QR code accompagné d'une clé textuelle.

Cette fois, il faut absolument copier et sauvegarder cette clé textuelle (encodage base32, environ 26 caractères) dans un gestionnaire de mots de passe, ne vous contentez pas de scanner le QR code. La prochaine fois que vous changerez de téléphone, cette clé textuelle vous permettra de restaurer l'accès sur le nouvel appareil sans repasser par un processus de récupération de 51 heures.

Cette fois, nous avons enregistré la clé dans Bitwarden, avec en plus une capture d'écran du QR code, en double sauvegarde. Une fois la liaison faite, saisissez le nouveau code à 6 chiffres pour confirmer — recevoir l'email [2FA réinitialisée] marque la fin du processus.

Parcours de traitement selon le scénario de perte

Scénario Point d'entrée pour la réinitialisation Période de sécurité Documents requis
Seul Authenticator perdu, téléphone et email intacts [Problème avec la vérification en deux étapes] 24 heures Vérification de vie + pièce d'identité
Numéro de téléphone changé, Authenticator aussi perdu [Problème avec la vérification en deux étapes] → choisir « le téléphone a aussi changé » 7 jours Vérification de vie + pièce d'identité + lettre de réclamation
Email également inaccessible Ticket de support À partir de 14 jours KYC complet + authentification vidéo
Code antiphishing oublié N'affecte pas la connexion, réinitialisation séparée 24 heures Vérification de vie
Téléphone, email et 2FA tous perdus Ticket de support (parcours le plus complexe) À partir de 30 jours Entretien vidéo + documents notariés

Si vous êtes dans le troisième ou le cinquième scénario, il est fortement recommandé de passer directement par un ticket de support ; réinitialiser seul ne mène qu'à un blocage. Pour la rédaction du ticket, consultez la catégorie Support.

Ce que vous pouvez faire — et ne pas faire — pendant la réinitialisation

Ce que vous pouvez faire :

  • Vous connecter pour consulter le montant de vos actifs (lecture seule)
  • Consulter les graphiques en chandeliers, les annonces, l'historique des ordres
  • Modifier des paramètres locaux de l'app comme la langue ou le thème
  • Envoyer un ticket de support pour poser une question

Ce que vous ne pouvez pas faire :

  • Passer un ordre spot ou en contrats à terme (bouton grisé)
  • Retirer des fonds (l'accès au retrait est carrément masqué)
  • Déposer vers le compte interne (les virements externes arrivent toujours, mais vous ne voyez pas de notification de changement de solde)
  • Modifier tout paramètre lié à la sécurité (liste blanche, API, code antiphishing sont tous verrouillés)
  • Passer ou accepter des ordres C2C
  • Participer à une souscription de nouveau token, un Launchpad ou un événement

Si vous avez une position ouverte en contrats à terme au moment où votre 2FA est perdue, le système ne clôturera pas votre position à votre place, mais vous ne pourrez pas non plus la clôturer manuellement ni ajouter de marge — seule la ligne de liquidation automatique de la position gérera la situation. Dans ce cas, il est conseillé d'envoyer d'abord un ticket pour expliquer la situation : le support peut envoyer temporairement les alertes de taux de marge à votre email pour que vous restiez informé.

Comment éviter de le perdre à nouveau

Traverser une fois ce processus de récupération vous coûte 51 heures sans pouvoir trader, une perte parfois plus lourde qu'on ne l'imagine. La prévention prime sur la récupération :

1. Sauvegardez absolument la clé textuelle d'Authenticator La clé textuelle base32 affichée lors de la liaison de la 2FA doit être enregistrée dans un gestionnaire de mots de passe (1Password / Bitwarden / KeePass conviennent tous) — ne vous contentez pas d'une capture d'écran du QR code, car une capture stockée dans la galerie équivaut à du texte en clair, ce n'est pas sûr.

2. Utilisez un Authenticator compatible avec la synchronisation cloud Google Authenticator prend désormais en charge la synchronisation via un compte Google (il faut se connecter à ce compte pour l'activer), Authy intègre une synchronisation cloud native, Microsoft Authenticator également. Activer au moins une synchronisation cloud vaut mieux qu'une solution purement locale. Mais la synchronisation implique que si votre compte Google est piraté, toute votre 2FA est exposée — le compte Google lui-même doit donc aussi avoir sa propre 2FA activée, c'est une sécurité en poupées russes.

3. Liez plusieurs appareils simultanément Le QR code de la 2FA peut être scanné plusieurs fois, ce qui signifie qu'une tablette, un téléphone et un appareil de secours peuvent tous scanner le même QR code pour le même compte — trois appareils génèrent alors le même jeu de codes à 6 chiffres. Si l'un est perdu, les deux autres restent utilisables.

4. Conservez aussi les codes de secours Lors de la liaison de la 2FA, Binance fournit un jeu de codes de secours (Recovery Code) de 16 caractères alphanumériques, à imprimer ou recopier sur papier et à mettre sous clé. Ce jeu de codes peut remplacer une fois la 2FA lors de la connexion — il est conçu spécifiquement pour la récupération.

5. Ne comptez pas uniquement sur la 2FA par SMS La 2FA par SMS est totalement vulnérable aux attaques de type SIM Swap, et il existe des cas d'opérateurs nationaux piratés par ingénierie sociale pour échanger la carte SIM. Authenticator doit être la 2FA principale, le SMS n'étant qu'une vérification secondaire.

Questions fréquentes

Q : Peut-on accélérer et sauter la période de sécurité de 24 heures ? R : Non. C'est une règle stricte du contrôle des risques de Binance, même les clients VIP ne peuvent pas la sauter. Ces 24 heures constituent précisément la fenêtre de réaction du « véritable propriétaire du compte » — les sauter reviendrait à priver la fonction de réinitialisation de son sens sécuritaire.

Q : Pendant la réinitialisation, Binance va-t-elle déconnecter automatiquement tous mes appareils ? R : Oui. À l'instant où vous cliquez sur [Confirmer la réinitialisation], tous les appareils connectés sont forcés à se déconnecter, y compris l'app, le web et le client bureau. Il faudra se reconnecter une fois la réinitialisation terminée.

Q : Le support client peut-il effectuer la réinitialisation directement à ma place ? R : Le support n'a pas cette autorisation. Le support client de Binance ne peut pas contourner la période de sécurité de la 2FA ; il peut seulement vous proposer des pistes lorsque vous êtes bloqué, sans pouvoir modifier directement les paramètres du compte.

Q : Mon email reçoit un message [Binance Security Verification] indiquant « quelqu'un tente de réinitialiser votre 2FA » alors que ce n'est pas moi, que faire ? R : Le corps de l'email contient un bouton [Annuler cette demande], cliquez dessus immédiatement. Changez ensuite le mot de passe de votre email et activez sa 2FA. Si vous n'êtes toujours pas rassuré, modifiez directement votre mot de passe de connexion Binance : toute réinitialisation de sécurité en cours sera alors interrompue.

Q : Après la réinitialisation, l'ancienne API Key fonctionne-t-elle encore ? R : Oui, mais il est conseillé de la régénérer immédiatement. Raison : vous ne savez pas si quelqu'un a volé votre API Key pendant la période de perte de la 2FA. La première chose à faire après avoir réinitialisé la 2FA est d'aller dans la gestion des API pour supprimer et recréer toutes les anciennes clés.

Q : Une clé matérielle (YubiKey) perdue peut-elle utiliser le processus de réinitialisation de 2FA ? R : Non, cela ne passe pas par la même entrée. Une clé matérielle dispose d'un point d'entrée séparé [Problème avec la clé matérielle], au processus similaire mais avec une période de sécurité de 7 jours au lieu de 24 heures. Voir Binance peut-il utiliser une clé matérielle YubiKey ? Processus de liaison et de connexion.

Q : Combien de temps après la récupération peut-on retirer des fonds ? R : Une fois la 2FA re-liée, il reste encore une période de refroidissement de 24 heures avant de pouvoir retirer des fonds ; pendant ce temps, il est possible de trader mais pas de retirer — c'est une double protection. La restauration complète intervient à la fin de cette période.

Q : Si j'ai supprimé par erreur le lien de l'email de réinitialisation de la 2FA, que faire ? R : Le lien est valable 4 heures. Si supprimé par erreur, cherchez dans la corbeille de votre email. Si la corbeille est aussi vidée, reconnectez-vous à la page de connexion du site officiel de Binance et cliquez à nouveau sur [Problème avec la vérification en deux étapes] : un nouveau lien sera renvoyé, mais la période de sécurité ne redémarre pas — les 24 heures d'origine continuent de compter depuis le moment où vous avez cliqué sur réinitialiser la toute première fois.

Poser une question à l'IA… Ctrl I