AccueilBlogGuides LocalBox2FA › Authentificateur TOTP Windows
EN中文日本語DeutschESFR

Authentificateur TOTP pour Windows : générez vos codes 2FA dans le navigateur (2026)

Comptez combien de fois vous avez sorti votre téléphone aujourd'hui juste pour lire un code à 6 chiffres. Déverrouiller, trouver l'application d'authentification, attendre le chargement de la liste, fixer le compte à rebours, puis taper le code sur l'écran de l'ordinateur avec ses pouces. Si vous travaillez toute la journée sur PC, cette petite chorégraphie se répète à chaque connexion : messagerie, GitHub, AWS, banque, VPN, outil de gestion de projet. C'est un flux de travail cassé : le code dont vous avez besoin vit sur le seul appareil qui n'est pas entre vos mains.

La solution est plus simple qu'elle n'en a l'air. Un authentificateur TOTP peut fonctionner directement dans votre navigateur sous Windows et générer exactement les mêmes codes que votre application mobile — sans installer de programme de bureau, sans créer de compte et sans aucune connexion réseau. Dans ce guide, vous découvrirez comment fonctionne TOTP, quelles sont vos options réelles sous Windows, et comment configurer un authentificateur de navigateur en deux minutes environ.

Qu'est-ce que TOTP ? (Explication en 30 secondes)

TOTP signifie Time-based One-Time Password (mot de passe à usage unique basé sur le temps) ; c'est le standard défini par la RFC 6238. Voici tout le mécanisme :

C'est tout. Pas de SMS, pas de réseau mobile, pas de connexion internet — juste un secret et une horloge. C'est aussi pourquoi TOTP est plus sûr que les codes SMS : rien ne transite par un réseau qu'un attaquant pourrait intercepter, et aucun numéro de téléphone ne peut être détourné par échange de carte SIM. La seule chose qui compte, c'est qui détient le secret.

Vos options pour TOTP sous Windows

Il existe quatre façons réalistes d'obtenir vos codes 2FA tout en travaillant sur un PC Windows. Chacune a ses avantages et ses limites.

1. Les applications de bureau dédiées

Plusieurs applications open source et commerciales apportent TOTP au bureau Windows. Elles fonctionnent hors ligne et conservent tout en local. Les inconvénients : encore un logiciel à installer et à considérer comme fiable, des mises à jour séparées à gérer, et généralement aucun moyen simple d'utiliser les codes sur une machine où l'application n'est pas installée.

2. Les gestionnaires de mots de passe avec support TOTP

Bitwarden, 1Password et autres outils similaires peuvent stocker des secrets TOTP et remplir automatiquement les codes. C'est pratique, et les secrets voyagent avec votre coffre-fort. Le hic : votre second facteur vit désormais au même endroit que vos mots de passe. Si quelqu'un déverrouille ce coffre-fort, il obtient les deux facteurs d'un coup — exactement ce que la 2FA est censée empêcher. De nombreux guides de sécurité recommandent de garder le second facteur ailleurs.

3. Les applications mobiles + saisie manuelle

Le choix par défaut de la plupart des gens. C'est sûr, et le téléphone vous suit partout — sauf quand il charge dans une autre pièce, quand il est en communication, ou quand vous travaillez en bureau à distance sur une machine qui n'est pas la vôtre. Le téléphone n'est pas le problème ; c'est l'alternance permanente entre les appareils. Nous avons détaillé cette friction quotidienne dans notre guide Utiliser la 2FA sur Chrome sans téléphone.

4. Les extensions de navigateur (le juste milieu)

Un authentificateur de navigateur fonctionne exactement là où vous vous trouvez déjà au moment où la demande 2FA apparaît : dans le navigateur lui-même. VKT LocalBox2FA est une extension TOTP pour Chrome et Edge construite sur Manifest V3 : zéro permission, stockage entièrement local, pas de réseau, pas de cloud, pas de compte. Elle génère les mêmes codes RFC 6238 que n'importe quelle application mobile, avec un tableau de bord en temps réel et la copie en un clic. Pour une comparaison détaillée avec le leader du marché, consultez notre analyse Google Authenticator vs LocalBox2FA.

Configurer LocalBox2FA sur Chrome ou Edge

La configuration prend environ deux minutes, et vous n'aurez jamais besoin d'une caméra.

Étape 1 : installez l'extension

Récupérez VKT LocalBox2FA depuis le Chrome Web Store ou les modules Edge. C'est une extension Manifest V3 légère qui ne demande aucune permission : elle ne peut ni lire le contenu des pages, ni surveiller les autres onglets, ni accéder au réseau.

Étape 2 : ajoutez votre compte via la clé d'installation

Lorsqu'un site affiche son QR code 2FA, cherchez un lien du type « Saisir une clé d'installation » ou « Impossible de scanner ? ». Le site révèle alors un secret base32 — une chaîne de lettres et de chiffres. Sous Windows, vous n'avez rien à scanner :

  1. Copiez la clé d'installation depuis le site ;
  2. Cliquez sur l'icône LocalBox2FA dans la barre d'outils ;
  3. Collez la clé dans le champ de saisie ;
  4. Donnez à l'entrée un nom clair (par exemple « GitHub — travail ») ;
  5. Enregistrez.

Le code à 6 chiffres apparaît immédiatement, actualisé toutes les 30 secondes avec un compte à rebours visible.

Étape 3 : utilisez vos codes à la connexion

La prochaine fois qu'un site demande un code de vérification, cliquez sur l'icône de l'extension, trouvez le compte dans le tableau de bord et cliquez sur le code pour le copier en un clic. Collez-le dans le champ prévu. Toute l'opération prend quelques secondes — pas de téléphone, pas de déverrouillage, pas de changement d'application.

Étape 4 : restez organisé

Le tableau de bord affiche tous les comptes avec leurs codes en temps réel, prend en charge le mode sombre et est disponible en 6 langues d'interface (français, anglais, chinois, japonais, allemand, espagnol). Les secrets en double sont bloqués par une confirmation, et la suppression d'une entrée demande toujours une double validation. Le cœur gratuit couvre tout ce qui précède ; Premium est une amélioration unique à vie de 9,99 $ qui ajoute l'export de tous les enregistrements en fichier texte et la réimportation — pratique pour les sauvegardes ou pour migrer vers un nouvel ordinateur (voir les tarifs). La licence est disponible sur la page de paiement.

Un authentificateur de navigateur est-il sûr ?

Question légitime — le navigateur n'a pas la réputation de l'enclave sécurisée d'un téléphone. Voici le tableau honnête.

Ce que fait LocalBox2FA : il stocke les secrets dans le localStorage de votre navigateur, calcule les codes localement à partir de votre horloge système et n'ouvre jamais de connexion réseau. Zéro permission dans le manifeste signifie qu'il est techniquement incapable de lire vos données de navigation ou de « téléphoner à la maison ». Pas de cloud, pas de synchronisation, pas de compte — rien n'existe en dehors de votre machine.

Le vrai compromis : les authentificateurs synchronisés dans le cloud vous offrent la commodité de la récupération, mais cette commodité a un prix : vos secrets existent sur les serveurs de quelqu'un d'autre. LocalBox2FA prend la position inverse : vos secrets n'existent que là où vous pouvez les voir. La conséquence : la sécurité de vos codes équivaut à celle de votre compte Windows.

Faites donc ce que vous devriez de toute façon faire sur un PC de travail :

Avec ces bases en place, un authentificateur de navigateur local est au moins aussi sûr qu'une application mobile qui synchronise vos secrets vers un compte cloud — et plus privé encore, puisque aucun tiers ne détient jamais les clés.

À qui convient (ou non) un TOTP de navigateur

C'est un excellent choix si vous…

Réfléchissez à deux fois si…

Essayez LocalBox2FA gratuitement : authentificateur TOTP pour Chrome et Edge — zéro permission, tout en local, copie en un clic, tableau de bord en temps réel, mode sombre, 6 langues d'interface. Premium (9,99 $ uniques, à vie) ajoute l'export texte et la réimportation. Chrome Web Store · modules Edge.

Questions fréquentes

Peut-on générer des codes TOTP sur Windows sans installer d'application de bureau ?

Oui. Une extension de navigateur comme VKT LocalBox2FA génère des codes TOTP standards directement dans Chrome ou Edge sur Windows. Elle utilise le même algorithme RFC 6238 que Google Authenticator, ne nécessite aucun logiciel de bureau supplémentaire et fonctionne entièrement hors ligne. Installez-la depuis le Chrome Web Store ou les modules Edge, collez votre clé d'installation, et les codes apparaissent immédiatement.

Est-il sûr d'utiliser un authentificateur de navigateur pour la 2FA ?

Avec VKT LocalBox2FA, oui. L'extension ne demande aucune permission, stocke chaque clé localement dans le localStorage du navigateur et n'envoie jamais de données sur le réseau. Elle respecte le standard Manifest V3 : elle ne peut ni lire votre navigation ni contacter des serveurs externes. La principale différence avec les applications synchronisées dans le cloud : la sécurité des clés locales dépend de votre compte Windows. Activez donc le chiffrement de disque comme BitLocker et verrouillez votre PC quand vous vous éloignez.

Les codes TOTP du navigateur fonctionnent-ils hors ligne ?

Oui. TOTP est un algorithme basé sur le temps défini par la RFC 6238 : le code à 6 chiffres est calculé à partir d'un secret partagé et de l'heure actuelle. Aucune connexion internet n'intervient. LocalBox2FA génère les codes à partir de la clé stockée et de l'horloge système : cela fonctionne même sans Wi-Fi, derrière un pare-feu ou sur une machine totalement isolée du réseau.

Peut-on utiliser le même secret 2FA sur le téléphone et dans le navigateur ?

Oui. TOTP est un standard à secret partagé : le même QR code ou la même clé d'installation peut donc être ajouté à plusieurs applications. Collez la clé à la fois dans votre application mobile et dans LocalBox2FA : les deux généreront des codes à 6 chiffres identiques. Garder une seconde copie dans le navigateur est une stratégie de sauvegarde courante — mais traitez chaque copie du secret comme une information sensible.

Que deviennent mes codes si je réinstalle mon navigateur ?

Effacer les données du navigateur ou réinstaller Chrome ou Edge supprime les clés stockées localement. C'est pourquoi vous devez toujours conserver les clés d'installation d'origine ou les codes de secours de chaque service. LocalBox2FA Premium (9,99 $ uniques, à vie) ajoute l'export de tous les enregistrements en fichier texte et la réimportation dans n'importe quel nouveau navigateur : tout est restauré en quelques minutes.

Découvrez d'autres outils dans le catalogue d'extensions VKT, ou écrivez-nous à [email protected].

Poursuivre la lecture

Utiliser la 2FA sur Chrome sans téléphone — Guide de l'authentificateur navigateur (2026)
Google Authenticator vs LocalBox2FA — la meilleure extension 2FA pour Chrome en 2026