Protégez votre compte WhatsApp grâce aux nouvelles mises à jour concernant la clé d'accès et l'authentification à deux facteurs.

| 28 août 2026
Logo WhatsApp

WhatsApp a annoncé le 25 août que plus d'un milliard de personnes utilisent désormais des mots de passe pour se reconnecter à l'application.

L'annonce comprenait deux autres améliorations de sécurité : une méthode de vérification en deux étapes renforcée et un contexte plus précis pour les appels entrants provenant de numéros inconnus. Il s'agit de l'un des plus importants déploiements d'authentification sans mot de passe à ce jour. Les mots de passe sont désormais largement répandus : la FIDO Alliance estime à 5 milliards le nombre de mots de passe utilisés dans le monde et 75 % des consommateurs en ont activé un sur au moins un compte.

Trois choses ont changé :

  1. La prise en charge des mots de passe a été initialement lancée le Android et plus tard étendu à iOS WhatsApp prend désormais en charge plusieurs clés d'accès par compte, ce qui permet aux personnes qui passent d'un compte à l'autre de ne pas avoir à les utiliser simultanément. Android Un téléphone et un iPhone (ou les deux) peuvent enregistrer un code d'accès sur chaque appareil.
  2. La vérification en deux étapes passe d'un simple code PIN à six chiffres à un mot de passe alphanumérique plus long pouvant inclure des caractères spéciaux, ce qui le rend beaucoup plus difficile à deviner ou à forcer.
  3. Sur Android WhatsApp affiche désormais des informations supplémentaires sur les appels provenant de numéros non enregistrés dans vos contacts, notamment si le numéro est étranger et si vous êtes membres de groupes communs. C'est un petit coup de pouce bienvenu pour contrer les tactiques d'urgence utilisées par les arnaqueurs.

Les clés d'accès sont résistantes au phishing car elles ne nécessitent ni mot de passe ni code SMS à saisir sur un faux site web ou à communiquer à un escroc. La clé d'accès est stockée sur votre appareil ou dans son gestionnaire d'identifiants et se déverrouille grâce à votre empreinte digitale, la reconnaissance faciale ou le code de verrouillage de votre écran. Elles sont également utiles dans les régions où la réception des codes d'accès à usage unique par SMS est peu fiable, ce qui explique peut-être leur adoption fulgurante par un milliard d'utilisateurs.

Le nouveau système de vérification en deux étapes comble une lacune importante. Les codes PIN tels que « 123456 » étaient courants, faibles et réutilisés. Un mot de passe alphanumérique plus long, incluant des caractères spéciaux, renforce la sécurité contre les tentatives de piratage de compte, même si un attaquant parvient à obtenir votre code à usage unique.

La fonction de contexte de l'appelant permet aux utilisateurs d'obtenir davantage d'informations pour évaluer la légitimité d'un numéro inconnu avant de répondre.


Vérification des arnaques téléphoniques

Ce que les utilisateurs de WhatsApp doivent faire

Les utilisateurs doivent configurer une clé d'accès et mettre à jour leur mot de passe de vérification en deux étapes. La fonctionnalité de contexte de l'appelant s'affichera automatiquement sur les appareils compatibles. Android appareils :

  • Configurez un code d'accès via Paramètres > Compte > Codes d'accès , puis suivez les instructions sur votre appareil. N'oubliez pas d'en ajouter un deuxième si vous utilisez à la fois un compte et un compte. Android et un iOS appareil.
  • Si vous utilisez encore un code PIN à six chiffres pour la vérification en deux étapes, passez au nouveau format de mot de passe dès qu'il sera disponible, surtout si votre code PIN est facile à deviner. Vous trouverez des instructions pour configurer la vérification en deux étapes sur WhatsApp dans cet article de blog . Si elle est déjà activée, sélectionnez « Vérification en deux étapes » pour accéder à l'option permettant de modifier votre code PIN.
  • Ajoutez une adresse e-mail de récupération à la vérification en deux étapes si ce n'est pas déjà fait. C'est le seul moyen de réinitialiser votre mot de passe en cas d'oubli.
  • Android Les utilisateurs doivent prêter attention aux détails du contexte de l'appelant avant de répondre aux appels provenant de numéros inconnus, en considérant l'urgence comme un signal d'alarme plutôt que comme une raison de se précipiter.

Les mots de passe et la vérification en deux étapes renforcée ne sont ni rétroactifs ni obligatoires ; les comptes utilisant encore un ancien code PIN ou n'ayant pas de mot de passe resteront donc inchangés jusqu'à ce que les utilisateurs les mettent à jour.


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA. 

Télécharger pour iOS Télécharger pour Android  

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.