Migrer ses codes 2FA vers ยซ Mots de passe ยป (Apple) simplifie la vieโฆ ร condition dโรชtre mรฉthodique. Lโobjectif : rapatrier proprement vos jetons, vรฉrifier quโils gรฉnรจrent bien les codes attendus, partager le minimum nรฉcessaire avec les proches qui en ont rรฉellement besoin, puis mettre en place une sauvegarde de secours au cas oรน vous perdriez un appareil. Avec une approche par lots (comptes critiques dโabord, puis le reste) et quelques garde-fous โ test, journal de migration, trousse de rรฉcupรฉration โ vous gagnerez en vitesse au quotidien sans affaiblir votre sรฉcuritรฉ.
Importer proprement : par lots, en commenรงant par le critique

Commencez par lister vos comptes ยซ vitaux ยป (banque, e-mail principal, Apple ID, outils pro). Depuis votre ancien gestionnaire 2FA, exportez les jetons sous forme de QR ยซ otpauth://โฆ ยป (quand cโest proposรฉ) et scannez-les dans Rรฉglages > Mots de passe > [site] > Configurer le code de validation. ร dรฉfaut de QR, copiez la clรฉ secrรจte (base32) fournie par le service et collez-la dans la fiche. Travaillez par lots de 5 ร 10 comptes pour rester concentrรฉ, et notez ce que vous avez migrรฉ (table simple : service, ancien gestionnaire, statut ยซ vรฉrifiรฉ ยป). Une fois le lot importรฉ, dรฉconnectez-vous et reconnectez-vous ร chaque service pour valider que ยซ Mots de passe ยป gรฉnรจre bien le code acceptรฉ. Ne supprimez pas encore lโancien jeton : gardez un recouvrement le temps de finir toute la migration.
Vรฉrifier, รฉtiqueter et รฉviter les doublons
Dans ยซ Mots de passe ยป, ouvrez chaque fiche et donnez-lui un nom clair (domaine exact + libellรฉ compte, ex. example.com โ perso / โ pro). Ajoutez une note si le service exige un code de secours ร usage unique ou si un numรฉro de tรฉlรฉphone reste configurรฉ comme 2e facteur. Supprimez les entrรฉes en double et mettez ร jour les URL pour รฉviter les propositions hors domaine. Quand un service propose plusieurs facteurs, privilรฉgiez TOTP dans Mots de passe plutรดt que SMS. Terminez le lot en rรฉvoquant le jeton dans lโancien gestionnaire (ou en le dรฉsactivant) uniquement aprรจs test concluant. Ainsi, vous รฉvitez les dรฉsynchronisations et la gรฉnรฉration concurrente de codes.
Partage familial minimal : le juste accรจs, rien de plus
Le partage est utile pour les accรจs communs (compte foyer, fournisseur dโรฉnergie, streaming). Partagez la fiche complรจte (identifiants + TOTP) uniquement si tous les co-utilisateurs sont de confiance et protรจgent bien leurs appareils (Face/Touch ID, code robuste). Sinon, crรฉez deux entrรฉes :
- une fiche partagรฉe avec identifiant + mot de passe (sans TOTP),
- une fiche privรฉe contenant le TOTP que dรฉtient lโadministrateur.
Dans ce modรจle, vous validez ponctuellement un code quand cโest nรฉcessaire, ce qui limite la surface dโexposition. Rรฉvoquez immรฉdiatement lโaccรจs partagรฉ si un appareil familial est perdu ou non mis ร jour. Enfin, pas de captures dโรฉcran de QR/jetons dans des albums partagรฉs : cโest lโune des fuites les plus frรฉquentes.
Sauvegarde et plan de panne : codes de secours, export chiffrรฉ, trousse hors ligne
Pour chaque service critique, gรฉnรฉrez et stockez les codes de secours hors ligne (impression papier ou fichier texte chiffrรฉ). Rangez-les sรฉparรฉment de vos appareils (coffre, enveloppe scellรฉe). Activez Trousseau iCloud pour synchroniser vos jetons entre iPhone, iPad et Mac ; la synchronisation est chiffrรฉe de bout en bout, mais prรฉvoyez une porte de secours : un proche de confiance peut conserver une enveloppe contenant uniquement vos codes de secours (pas les mots de passe). รvitez tout export non chiffrรฉ : si vous devez archiver, utilisez un fichier protรฉgรฉ par mot de passe long et conservez-le dans un coffre numรฉrique fiable. Testez votre plan : simulez la perte dโun appareil, reconnectez-vous avec les codes de secours, vรฉrifiez que ยซ Mots de passe ยป reprend le relais.
Routine de santรฉ : audit trimestriel et hygiรจne des facteurs

Tous les trois mois, faites un mini-audit :
- passez en revue 10 comptes clรฉs, testez une connexion complรจte (ID + TOTP) ;
- retirez les numรฉros SMS comme 2FA lร oรน TOTP est en place ;
- mettez ร jour les domaines, supprimez les fiches obsolรจtes ;
- vรฉrifiez que tous les appareils reรงoivent bien les codes (iPhone, iPad, Mac).
Profitez-en pour renouveler 2โ3 mots de passe critiques avec des phrases longues (gestionnaire intรฉgrรฉ) et pour imprimer de nouveaux codes de secours si le service les invalide ร la rรฉgรฉnรฉration du TOTP.
