Comment configurer l'authentification à deux facteurs sur Telegram ?
Apprenez à configurer l'authentification à deux facteurs sur Telegram sur mobile et desktop. Guide complet, astuces de sécurité et dépannage pour protéger votre compte.

Pourquoi activer l'authentification à deux facteurs sur Telegram ?
L'authentification à deux facteurs (2FA), également appelée vérification en deux étapes, ajoute une couche de sécurité supplémentaire à votre compte Telegram. Même si un tiers obtient votre code SMS de connexion – parce que votre téléphone a été volé ou que vous avez été victime d'une attaque par échange de carte SIM – il ne pourra pas accéder à votre compte sans le mot de passe 2FA que vous avez défini. Cette fonctionnalité, indépendante du code à usage unique envoyé par SMS, protège l'ensemble de vos conversations, canaux et données.
Cependant, bien que Telegram chiffre vos messages en transit et au repos, le serveur central reste une cible potentielle. La vérification en deux étapes réduit considérablement le risque de prise de contrôle du compte. Dans ce guide, nous allons voir comment activer et configurer cette protection sur Android, iOS et Desktop, ainsi que les bonnes pratiques à adopter.
Prérequis avant de commencer
Avant de configurer la 2FA, assurez-vous de disposer des éléments suivants :
- Un compte Telegram actif, avec votre numéro de téléphone associé.
- La dernière version de l'application Telegram installée sur votre appareil (vérifiez via le Play Store, l'App Store ou le site officiel pour Desktop).
- Un accès au numéro de téléphone enregistré pour recevoir les codes SMS lors de la première configuration sur un nouvel appareil.
- Une adresse e-mail (facultative mais fortement recommandée) pour la récupération du mot de passe 2FA.
À noter : Si vous avez déjà activé la vérification en deux étapes sur un appareil, elle s'applique à tous vos appareils connectés au même compte. Il n'est pas nécessaire de la configurer plusieurs fois.
Activer la 2FA sur Telegram Android
Les étapes ci-dessous sont basées sur la version stable de Telegram au moment de la rédaction (dernière version disponible). Le chemin peut légèrement varier selon les mises à jour, mais reste stable depuis plusieurs années.
- Ouvrez Telegram sur votre appareil Android.
- Appuyez sur l'icône du menu hamburger (trois lignes horizontales) en haut à gauche pour ouvrir le tiroir de navigation.
- Sélectionnez Paramètres (Settings).
- Dans la section Confidentialité et sécurité (Privacy and Security), faites défiler jusqu'à la rubrique Sécurité.
- Appuyez sur Vérification en deux étapes (Two-Step Verification).
- Appuyez sur Définir un mot de passe (Set Password). Un écran vous demande de saisir un mot de passe entre 4 et 1024 caractères. Choisissez un mot de passe fort, mémorisable mais difficile à deviner.
- Saisissez à nouveau le mot de passe pour confirmer.
- Ajoutez un indice (password hint) qui vous aidera à vous souvenir du mot de passe sans le révéler. Cet indice est visible lors de la connexion sur un nouvel appareil.
- Optionnel : ajoutez une adresse e-mail de récupération. Telegram enverra un code à cette adresse si vous oubliez votre mot de passe. Vous pouvez ignorer cette étape, mais nous la recommandons vivement.
- Confirmez l'adresse e-mail en saisissant le code reçu (si vous en avez fourni une).
- La vérification en deux étapes est désormais activée.
Observation empirique : Le champ du mot de passe accepte les lettres, chiffres et symboles. Il n'y a pas de validation de complexité obligatoire, mais un mot de passe trop simple (comme 1234) compromet l'efficacité de la 2FA.
Activer la 2FA sur Telegram iOS
La procédure est analogue à celle d'Android, avec quelques différences dans l'interface iOS :
- Ouvrez Telegram sur votre iPhone ou iPad.
- Appuyez sur l'onglet Paramètres (icône d'engrenage) en bas à droite.
- Sélectionnez Confidentialité et sécurité.
- Faites défiler jusqu'à Vérification en deux étapes.
- Appuyez sur Définir le mot de passe et suivez les mêmes instructions que pour Android (saisie du mot de passe, indice, email de récupération).
Remarque : Sur iOS, vous pouvez également utiliser Face ID ou Touch ID pour déverrouiller l'application, mais cela est distinct du mot de passe 2FA. Le mot de passe 2FA est demandé lors de l'ajout d'un nouvel appareil, pas pour déverrouiller l'application locale.
Activer la 2FA sur Telegram Desktop
Telegram Desktop (Windows, macOS, Linux) propose également la 2FA via les paramètres internes :
- Lancez Telegram Desktop et connectez-vous à votre compte.
- Cliquez sur l'icône des trois barres horizontales (menu) en haut à gauche, puis sur Paramètres (Settings).
- Dans la colonne de gauche, choisissez Confidentialité et sécurité.
- Dans la section Sécurité, cliquez sur Vérification en deux étapes.
- Cliquez sur Activer (Enable) et entrez votre mot de passe, l'indice, puis éventuellement l'e-mail de récupération.
Contrairement aux applications mobiles, sur Desktop la connexion initiale nécessite habituellement un code SMS. Une fois connecté, si vous tentez d'ajouter Telegram Desktop depuis un autre ordinateur, la 2FA sera demandée.
Conseil : Si vous utilisez plusieurs appareils, activez la 2FA sur un seul (par exemple votre téléphone). Elle sera automatiquement effective pour tous, car liée au compte et non à l'appareil.
Comprendre le fonctionnement et les limites
Qu'est-ce que la 2FA sur Telegram protège exactement ?
La vérification en deux étapes est demandée uniquement lorsqu'un nouvel appareil tente de se connecter à votre compte. Cela inclut :
- La connexion depuis un autre téléphone ou tablette.
- La connexion depuis Telegram Web (web.telegram.org ou Telegram Desktop).
- La ré-authentification après un changement de numéro de téléphone.
En revanche, la 2FA n'est pas demandée pour déverrouiller l'application locale, ni pour envoyer des messages. Son rôle est de protéger l'accès au compte et non pas les sessions déjà ouvertes. Une fois qu'un appareil est autorisé, il reste connecté jusqu'à ce que vous le déconnectiez manuellement ou que la session expire (ce qui est rare).
Que faire si vous oubliez votre mot de passe 2FA ?
Telegram propose un mécanisme de récupération si vous avez configuré une adresse e-mail lors de l'activation :
- Lors de la connexion sur un nouvel appareil, après avoir saisi le code SMS, Telegram vous demandera le mot de passe 2FA.
- Cliquez sur Mot de passe oublié ? (Forgot password?).
- Vous recevrez un code de réinitialisation par e-mail.
- Ce code permet de désactiver immédiatement la vérification en deux étapes. Vous pourrez ensuite en créer un nouveau.
Si vous n'avez pas configuré d'e-mail de récupération : Telegram vous permettra de réinitialiser la 2FA après une attente obligatoire de 7 jours. Pendant cette période, le compte restera inaccessible sur les nouveaux appareils, mais les sessions existantes continueront de fonctionner. Passé les 7 jours, vous pourrez désactiver la 2FA sans mot de passe, mais seulement en connectant l'appareil qui a demandé la réinitialisation (avec le code SMS). Ce délai existe pour éviter qu'un voleur ne désactive facilement la 2FA.
Limites importantes
- Pas de 2FA via application tierce : Telegram n'offre pas l'intégration avec des applications d'authentification comme Google Authenticator ou Authy. Le seul mot de passe 2FA est celui que vous définissez dans les paramètres. Il n'y a pas non plus de support pour les clés de sécurité physiques (FIDO2).
- Pas de 2FA par SMS : Le code SMS envoyé lors de la connexion est le premier facteur (quelque chose que vous avez : votre numéro). Le mot de passe 2FA est le deuxième facteur (quelque chose que vous savez). Il n'y a pas de troisième facteur.
- Réinitialisation sans email : Sans e-mail, la période d'attente de 7 jours peut être contraignante. Si vous avez plusieurs appareils connectés, la 2FA ne vous bloquera pas, mais si vous perdez tous vos appareils, vous devrez patienter.
Ces limitations impliquent que la 2FA de Telegram repose sur un modèle simple mais efficace, bien qu'elle n'offre pas la flexibilité des solutions OTP (TOTP) classiques. Elle reste néanmoins suffisante pour la majorité des usages.
Avertissement : Ne confondez pas la vérification en deux étapes avec le verrouillage par code d'accès (passcode) de l'application. Ce dernier est un code PIN ou biométrie qui protège l'accès local à Telegram sur un seul appareil. La 2FA, elle, protège votre compte sur n'importe quel nouvel équipement.
Bonnes pratiques pour une 2FA efficace
Pour tirer le meilleur parti de la protection offerte par la 2FA, suivez ces recommandations :
- Choisissez un mot de passe robuste : Au moins 8 caractères, mélange de lettres majuscules/minuscules, chiffres et symboles. Évitez les mots du dictionnaire ou les dates personnelles.
- Utilisez l'indice de mot de passe judicieusement : L'indice doit vous rappeler le mot de passe sans le révéler. Par exemple, si votre mot de passe est "MonCh@t2026!", un indice pourrait être "Prénom de mon premier chat + année actuelle".
- Configurez un e-mail de récupération valide : Cela évite l'attente de 7 jours. Assurez-vous que cette boîte mail est sécurisée avec sa propre 2FA.
- Mettez à jour votre e-mail si nécessaire : Vous pouvez modifier l'adresse dans Paramètres > Confidentialité et sécurité > Vérification en deux étapes > Modifier l'e-mail de récupération.
- Ne partagez jamais votre mot de passe 2FA : Contrairement au code SMS qui peut être partagé temporairement pour une session unique, le mot de passe 2FA donne un accès permanent à votre compte sur un nouvel appareil.
- Vérifiez régulièrement les sessions actives : Allez dans Paramètres > Confidentialité et sécurité > Sessions actives pour voir les appareils connectés et en déconnecter ceux que vous ne reconnaissez pas.
Automatisation et bots : peut-on configurer la 2FA via un bot ?
À ce jour (2026), il n'existe aucun bot Telegram officiel ou largement reconnu qui permette de configurer la vérification en deux étapes. La 2FA est une opération sensible que seul l'utilisateur peut effectuer dans les paramètres de son compte. Aucune API publique ne permet à un bot de modifier ce paramètre. Méfiez-vous des bots prétendant le faire : ils pourraient être des tentatives de phishing.
Cependant, certains bots de notification peuvent vous informer lorsqu'un nouvel appareil se connecte à votre compte, grâce à la fonctionnalité intégrée de Telegram (paramètres > notifications > alerte de nouvelle connexion). Cette option est distincte de la 2FA mais utile pour détecter des accès non autorisés.
Dépannage courant
Je ne reçois pas le code SMS pour la connexion
Si vous avez activé la 2FA, le code SMS est envoyé d'abord, puis le mot de passe est demandé. Si vous ne recevez pas le SMS :
- Vérifiez que votre numéro de téléphone est correct (code pays inclus).
- Assurez-vous d'avoir une couverture réseau ou Wi-Fi pour Telegram (il peut utiliser les appels vocaux comme alternative).
- Attendez quelques minutes et réessayez. L'envoi peut être temporairement ralenti.
- Utilisez l'option Appel vocal pour recevoir le code par téléphone.
J'ai oublié mon mot de passe 2FA et je n'ai pas configuré d'email
Comme expliqué, vous devrez attendre 7 jours après avoir cliqué sur "Mot de passe oublié ?" lors d'une tentative de connexion. Pendant cette période, vos autres appareils connectés restent fonctionnels. Si vous avez accès à un appareil déjà connecté, vous pouvez également désactiver la 2FA directement depuis les paramètres (Paramètres > Confidentialité et sécurité > Vérification en deux étapes > Modifier/Désactiver) – cela ne nécessite pas l'ancien mot de passe si vous êtes déjà connecté ? En réalité, pour désactiver la 2FA depuis un appareil connecté, Telegram vous demande votre mot de passe actuel. Si vous l'avez oublié et que vous êtes déjà connecté, vous ne pouvez pas le désactiver sans le mot de passe. Seule la réinitialisation via l'e-mail ou l'attente de 7 jours sur un nouvel appareil permet de contourner ce blocage.
Je soupçonne que mon compte a été piraté malgré la 2FA
Bien que rare, une attaque ciblée peut contourner la 2FA si l'attaquant a accès à votre e-mail de récupération ou si vous avez utilisé un mot de passe faible. Actions à entreprendre :
- Connectez-vous sur un appareil que vous contrôlez (si possible) et changez votre mot de passe 2FA immédiatement.
- Allez dans Sessions actives et déconnectez toutes les autres sessions.
- Vérifiez que l'e-mail de récupération n'a pas été modifié.
- Si vous n'avez plus accès, utilisez la réinitialisation par e-mail ou attendez 7 jours.
- Contactez le support Telegram (via @Telegram ou le formulaire en ligne) en dernier recours.
Liste de contrôle des scénarios applicables et non applicables
| Scénario | Applicable ? |
|---|---|
| Protéger son compte personnel contre le vol de carte SIM | Oui – c'est l'usage principal. |
| Protéger une session déjà ouverte sur un appareil partagé | Non – la 2FA n'agit que lors d'une nouvelle connexion. Utilisez le verrouillage par code d'accès local. |
| Empêcher un proche d'accéder à vos messages sur votre téléphone déverrouillé | Non – utilisez le passcode de l'application (verrouillage par code PIN). |
| Se conformer à une politique de sécurité d'entreprise exigeant le 2FA | Oui – la 2FA de Telegram est acceptée comme mesure de vérification en deux étapes. |
| Utiliser la même adresse e-mail de récupération pour plusieurs comptes | Possible, mais déconseillé : si l'e-mail est compromis, tous les comptes le sont. |
Questions fréquemment posées
La 2FA de Telegram est-elle compatible avec Google Authenticator ou Authy ?
Non, Telegram ne prend pas en charge les applications d'authentification comme Google Authenticator ou Authy. La seule deuxième couche est le mot de passe que vous définissez dans les paramètres. Il n'existe pas non plus de support pour les clés de sécurité physiques FIDO.
Puis-je désactiver la 2FA sans connaître mon mot de passe actuel ?
Oui, si vous avez configuré une adresse e-mail de récupération : cliquez sur 'Mot de passe oublié ?' lors de la connexion sur un nouvel appareil, un code vous est envoyé par e-mail et vous pouvez réinitialiser la 2FA immédiatement. Sans e-mail, vous devez attendre 7 jours après la demande de réinitialisation.
La 2FA ralentit-elle la connexion sur les appareils déjà autorisés ?
Non, la vérification en deux étapes n'est demandée que lors de la connexion sur un nouvel appareil. Les sessions existantes restent inchangées, sans aucun impact sur la vitesse quotidienne.
Puis-je avoir plusieurs mots de passe 2FA pour différents appareils ?
Non, un seul mot de passe 2FA par compte. Vous pouvez le modifier à tout moment dans les paramètres. Tous les appareils utiliseront le même mot de passe.
Résumé et recommandations finales
Activer l'authentification à deux facteurs sur Telegram est une étape simple et cruciale pour sécuriser votre compte. Que vous utilisiez Android, iOS ou Desktop, les menus sont intuitifs et la configuration prend moins de deux minutes. N'oubliez pas d'ajouter une adresse e-mail de récupération pour éviter l'attente de 7 jours en cas d'oubli du mot de passe.
Pour une protection maximale, combinez la 2FA avec un code PIN de verrouillage local (dans Paramètres > Confidentialité et sécurité > Verrouillage par code), surveillez régulièrement vos sessions actives et ne partagez jamais votre mot de passe 2FA. Si vous gérez des comptes sensibles (chaînes d'entreprise, groupes d'administration), assurez-vous que tous les membres activent cette protection.
En résumé, aucun paramètre de sécurité n'est infaillible, mais la 2FA réduit considérablement les risques. Une bonne hygiène numérique (mots de passe forts, vigilance contre le phishing, mise à jour des applications) reste indispensable. Prenez quelques minutes dès maintenant pour activer la vérification en deux étapes sur votre compte Telegram.
Envie d'installer Telegram sur un autre appareil ?
Le centre de téléchargement rassemble les liens officiels pour Windows, macOS, iOS, Android et le Web.
Ouvrir le centre de téléchargement