# Besoin d'un appel à l'action après avoir ajouté la 2FA sur un site nécessitant la 2FA

**URL:** https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168
**Category:** UX
**Created:** [Avril 26, 2021, 3:38 UTC](https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168 "2021-04-26T15:38:13Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [Avril 26, 2021, 3:38 UTC](https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168/1 "2021-04-26T15:38:13Z")

</div>

Je viens de m’inscrire sur un site qui exige l’authentification à deux facteurs (2FA) pour les comptes. Immédiatement après avoir créé mon compte, je suis redirigé vers cet écran :

 ![image](https://global.discourse-cdn.com/meta/original/3X/5/b/5bcffc85fb2ab4e03d9f237aeb99ef909123aec3.png)

Il est évident que je devais ajouter au moins un authentificateur pour continuer. Cependant, _après les avoir ajoutés_, le message

> Vous devez activer l’authentification à deux facteurs avant d’accéder à ce site.

reste affiché, et aucune étape suivante claire n’est proposée.

Si je n’étais pas déjà familier avec le processus, je me demanderais : « Dois-je déclencher une sauvegarde ? Où dois-je aller ensuite ? »

Je suggère :

- de modifier le message d’erreur pour afficher, par exemple : « Vous avez ajouté au moins un authentificateur. Vous pouvez ajouter d’autres méthodes ou [continuer] vers le site. » avec un fond vert
- d’ajouter éventuellement un bouton Continuer en bas pour offrir à l’utilisateur un appel à l’action clair

---

<div class="post-metadata">

### Author: ![riking](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/riking/32/170938_2.png) [@riking](https://meta.discourse.org/u/riking)
#### Post date: [Avril 26, 2021, 9:37 UTC](https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168/2 "2021-04-26T21:37:33Z")

</div>

C’est un bon retour. Je veillerais à décourager fortement la sortie de cet écran si une seule clé de sécurité est la seule option disponible — insister pour qu’une deuxième clé de sécurité ou une autre option soit activée.

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [Avril 26, 2021, 9:49 UTC](https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168/3 "2021-04-26T21:49:42Z")

</div>

En observant quelqu’un d’autre passer par là :

- ils ne savaient pas quel bouton appuyer pour ajouter une clé U2F Yubikey ou un TOTP
- ils ne savaient pas comment nommer le jeton et pourquoi cela importait
- ils ne savaient pas ce qui avait été enregistré après avoir configuré Windows Hello comme clé de sécurité

Je pense que normalement, une personne visitant la page 2FA connaît déjà ces termes, alors que quelqu’un sur un site exigeant la 2FA pourrait ne pas les connaître.

Je pourrais modifier le texte pour inclure des exemples :

* * *

## Jetons basés sur le temps

_exemple : Google Authenticator_  
+ Ajouter un authentificateur TOTP

## Clés de sécurité

_exemple : Windows Hello, Yubikey, jetons matériels U2F_  
+ Ajouter une clé de sécurité

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [Avril 27, 2021, 1:53 UTC](https://meta.discourse.org/t/need-a-call-to-action-after-adding-2fa-on-a-2fa-required-site/188168/4 "2021-04-27T01:53:30Z")

</div>

> [@supermathie](#):
>
> Clés de sécurité

ou peut-être (compte tenu de la discussion dans le chat interne sur la façon de simplifier le processus pour l’utilisateur) :

* * *

## Jetons basés sur le temps

_exemple : Google Authenticator_  
+ Ajouter un authentificateur TOTP

## Clés de sécurité portables

_exemple : Yubikey, jetons matériels U2F_  
+ Ajouter une clé de sécurité

## Clés de sécurité de plateforme

_exemple : Windows Hello, Apple FaceID_  
+ Ajouter une clé de sécurité
