# 2FA Google Authentificator pour PrestaShop

> Activez la double authentification (2FA) sur le back-office PrestaShop 8 & 9 avec n'importe quelle app TOTP : Google Authenticator, Authy, 1Password, Microsoft Authenticator. Codes de récupération, anti force brute, multi-boutique.

- Page: <https://www.datafirefly.com/product/2fa-google-authentificator-pour-prestashop/>
- Langue: fr
- Mis à jour le: 2026-09-08
- Plateforme: PrestaShop
- Catégorie: Sécurité & protection
- Référence: DF-2FA-DE
- Prix: 80.00 EUR
- Autres langues: [en](https://www.datafirefly.com/en/product/2fa-google-authenticator-prestashop/index.md), [es](https://www.datafirefly.com/es/producto/2fa-google-authenticator-prestashop/index.md), [de](https://www.datafirefly.com/de/produkt/2fa-google-authentificator-fuer-prestashop/index.md), [it](https://www.datafirefly.com/it/product/2fa-google-authentificator-per-prestashop/index.md), [pl](https://www.datafirefly.com/pl/produkt/2fa-google-authenticator-dla-prestashop/index.md), [nl](https://www.datafirefly.com/nl/product/2fa-google-authentificator-pour-prestashop/index.md), [pt](https://www.datafirefly.com/pt/produto/2fa-google-authenticator-prestashop/index.md)
- Index: <https://www.datafirefly.com/product/llms.txt>

### Double authentification (2FA) pour le back-office PrestaShop 8 & 9

Le back-office PrestaShop est la cible n°1 des attaques sur votre boutique. Un mot de passe admin compromis, c'est l'accès à vos commandes, vos clients, votre code source. **2FA Google Authentificator** ajoute une seconde couche de sécurité : en plus du mot de passe, chaque connexion admin nécessite un code à 6 chiffres généré par une application TOTP sur le téléphone du collaborateur.

#### Compatible PrestaShop 8 et PrestaShop 9

Le module fonctionne nativement sur PrestaShop 8.0 à 8.2 et sur PrestaShop 9, y compris avec la nouvelle page de connexion Symfony du back-office PS9. Une seule version du module, aucun réglage spécifique selon la version.

#### Compatible avec toutes les apps TOTP standards

Le module respecte le standard **RFC 6238 (TOTP)** et fonctionne avec :

- Google Authenticator (iOS, Android)
- Microsoft Authenticator
- Authy
- 1Password (intégré au gestionnaire de mots de passe)
- Bitwarden Authenticator
- FreeOTP
- Et toute autre app TOTP standard

#### Activation globale ou individuelle

Le 2FA peut être rendu obligatoire pour tous les employés (mode forcé) ou laissé en opt-in : chaque employé active sa propre 2FA depuis son menu utilisateur ou depuis la bannière de rappel affichée dans le back-office. Configuration depuis Modules → 2FA Google Authentificator.

#### Configuration en 2 minutes côté employé

À sa première connexion après activation, l'employé scanne un QR code avec son app TOTP, saisit le code généré pour valider l'appairage, et c'est terminé. Les connexions suivantes demandent simplement le code à 6 chiffres après le mot de passe. Le QR code est généré localement dans le navigateur — aucun appel à un service externe.

#### Codes de récupération

Lors de l'appairage, 8 codes de récupération à usage unique sont générés et affichés à l'employé. À conserver dans un endroit sûr (gestionnaire de mots de passe, papier au coffre). Si le téléphone est perdu ou volé, l'un de ces codes permet de se connecter et de réinitialiser l'appairage. Les codes sont stockés hashés en SHA-256 : ils ne sont jamais relisibles en base.

#### Réinitialisation par le Super Admin

Si un employé perd à la fois son téléphone et ses codes de récupération, un Super Admin peut réinitialiser son 2FA depuis la page de configuration du module en un clic. Le prochain login redemandera l'appairage initial.

#### Protection anti force brute

Après 5 codes invalides consécutifs, la vérification 2FA du compte est verrouillée pendant 15 minutes. Un attaquant ne peut pas énumérer les codes à 6 chiffres, même en automatisant les tentatives.

#### Caractéristiques techniques

- Standard **RFC 6238 (TOTP)**, fenêtre de 30 secondes, 6 chiffres
- Secret TOTP chiffré en AES-256 en base de données
- Codes de récupération hashés en SHA-256
- Verrouillage 15 minutes après 5 échecs consécutifs
- Activation obligatoire globale ou opt-in par employé
- 8 codes de récupération à usage unique
- Réinitialisation par Super Admin
- QR code généré localement — aucune dépendance externe
- Compatible **multi-boutique**
- PrestaShop 8.0+ et 9.x, PHP 7.4+ (8.1+ pour PS9)
