Skip to main content
Répondu

Authentification à double facteur 2FA


Bonjour,

Depuis la fuite de données des utilisateurs nos données se promènent sur le Dark net, mon service Bitdefender Digital Identity Protection, me demande depuis plusieurs années d’activer ce 2FA.

Cette possibilité n’est pas donnée aux utilisateurs Deezer, aussi je vous demande de bien vouloir faire le nécessaires, pour que cette fonctionnalité soit disponible aux utilisateurs Deezer premium.

Par avance merci

Roger L.

Meilleure réponse par Lu M Watson

Bonjour,

Je n’ai pas l’impression que le sujet ait beaucoup avancé, preuve en est ce topic datant de 2019 qui reste toujours sans réponse…
 

 

13 commentaires

Lu M Watson
Super User
Forum|alt.badge.img+5
  • Super User
  • Réponse
  • September 9, 2024

Bonjour,

Je n’ai pas l’impression que le sujet ait beaucoup avancé, preuve en est ce topic datant de 2019 qui reste toujours sans réponse…
 

 


  • Auteur
  • Guitar Hero
  • September 9, 2024

Effectivement j’ai relancé ne connaissant pas trop le fonctionnement de Deezer community désolé j’aurai dû repasser par ta demande

Cordialement


  • Roadie
  • September 13, 2024

Bonjour,

Depuis la fuite de données des utilisateurs nos données se promènent sur le Dark net, mon service Bitdefender Digital Identity Protection, me demande depuis plusieurs années d’activer ce 2FA.

Cette possibilité n’est pas donnée aux utilisateurs Deezer, aussi je vous demande de bien vouloir faire le nécessaires, pour que cette fonctionnalité soit disponible aux utilisateurs Deezer premium.

Par avance merci

Roger L.

 

Bonjour,

Je plussoie ce que dit Roger, ce n'est pas sérieux qu'en 2024 Deezer néglige à ce point la sécurité de ses utilisateurs. Une solution MFA est le minimum syndical aujourd'hui. Il y a déjà eu plusieurs fuites de données et toujours rien, il serait grand temps de se réveiller chez Deezer !

Bien cordialement,

Guillaume R


Véronique.Deezer
Ultimate Superstar
Forum|alt.badge.img+6

Bonjour @Rogers_31000 et @Guillaume56 effectivement l’idée a déjà été discuté ici . Nous sommes conscients que certains post ou suggestions stagnent depuis des années. Certains sont marqués comme "en discussion", tandis que d'autres ne seront pas mis en œuvre. Toutes les idées partagées sur le forum sont transmises à nos équipes Produit et Techniques, qui décident ensuite de leur faisabilité. Cependant, il arrive souvent que nous n'obtenions pas de retour de leur part, ce qui explique la stagnation de certaines idées. Des qu’on aura un retour une mise à jour sera faite. Bonne journée à vous.

 


  • Auteur
  • Guitar Hero
  • September 13, 2024

Bonjour, 

Merci pour votre retour, Véronique. Il est vrai que je suis dépourvu quand ceux qui veille sur mes données personnelles me disent de faire telles action, changer le mot de passe et d’utiliser l’authentification à 2FA et que cela m’est impossible. Je compte sur Deezer pour tenir compte de ce point sécuritaire, pour nous mais également pour vous.

Cordialement

Roger L


  • Roadie
  • October 1, 2024

Bonjour, 

J’ai eu aussi le même problème avec Bitdefender qui me demande d’activer cette “Authentification à double facteur 2FA”, ce qui permettrait de sécuriser nos connexions sur nos comptes Deezer.com.

Je ne vois pas pourquoi, cela n’a pas été fait depuis longtemps puisque beaucoup de sites internet l’utilisent dorénavant, certes pas tous, mais c’est la majorité quand même. C’est tout simplement, une fonctionnalité à rajouter sur le site internet, mais qui ne peut, peut-être pas être programmé informatiquement. Nous verrons par la suite.


  • Auteur
  • Guitar Hero
  • October 2, 2024

Bonjour,

Par définition, en informatique tout est possible, il faut simplement la volonté de faire. Je ne dis pas que la solution est simple, mais la sécurité des données utilisateurs est très importante.

Wait and see… 


  • Guitar Hero
  • September 6, 2026

Bonjour,

J’ai moi aussi fait la demande au support, mais RIEN ne bouge depuis des mois ; l’authentification à double facteur (2FA) est une expression inconnue.

Spotify envoie un mail avec un code, c’est mieux que rien et c’est de la 2FA. Mais Deezer ne protège pas plus ses utilisateurs, et ce, bien qu’il ait déjà été piraté.

On voit bien que la CNIL ne fait pas son travail. Il est urgent de protéger vos utilisateurs. Alors, il y a une solution pour se protéger, c’est de passer par Google ou Apple. Mais si l’on ne veut pas faire ce lien et garder un mail, on reste avec le mode dépassé : Utiliateur/mot de passe.

SVP, penchez-vous sur ce sujet et que l’on puisse utilisé une vraie application de 2FA.

Ça urge ! 

Merci.

ps : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/double-authentification

https://www.cnil.fr/fr/securite-utilisez-lauthentification-multifacteur-pour-vos-comptes-en-ligne


metelkovamesto
Hitmaker
Forum|alt.badge.img+5

Je l’avais déjà dit dans l’ancienne discussion sur ce sujet mais je tiens à le rappeler ici face à ces demandes insistantes et répétées : l’authentification à double facteur est un cauchemar kafkaïen absolu pour les gens qui n’ont pas de téléphone portable (oui, ça existe), quand elle passe obligatoirement par l’envoi d’un code par sms, sans aucune autre possibilité de contournement. J’avais voulu changer mon mot de passe sur Deezer il y a quelques années suite à la révélation du vol de données, il fallait alors rentrer un code provisoire reçu par email valable seulement 10 minutes, ça OK, très bien. Mais si ce code est envoyé par sms, sans aucune autre option permettant de choisir plutôt un envoi par email, alors personnellement je suis totalement bloquée et ne peut rien faire. Développeurs de Deezer, si jamais un jour vous décidez de rendre obligatoire l’authentification à double facteur, tenez compte de ces cas de figure (rares mais qui existent), merci. Car la sécurité numérique, oui, tout le monde est pour, mais à condition de ne pas oublier au passage l’accessibilité numérique pour tous, qui est un droit qui en principe devrait être protégé par la Cnil aussi (mais l’est de moins en moins, malheureusement).


  • Guitar Hero
  • September 7, 2026

Je l’avais déjà dit dans l’ancienne discussion sur ce sujet mais je tiens à le rappeler ici face à ces demandes insistantes et répétées : l’authentification à double facteur est un cauchemar kafkaïen absolu pour les gens qui n’ont pas de téléphone portable (oui, ça existe).
​​

Tout d’abord on peut faire de la 2FA avec une application sur PC. D’autres part, c’est le minimum maintenant pour protéger un compte. Avec un simple téléphone, on peut faire de la 2FA avec SMS, mais je déconseille, tout comme par mail. Donc, oui, il y a le souci de l’accès pour tous, et en cela je te rejoins. Y a un âge où les gens décrochent, c’est pas simple… Mais, actuellement on est mal protégé tout de même par Deezer.


metelkovamesto
Hitmaker
Forum|alt.badge.img+5

@yakpas Le mieux ce serait que l’authentification double soit une option disponible pour ceux qui souhaitent l’activer, mais ne soit pas obligatoire pour ceux qui n’en veulent pas. Point.


  • Guitar Hero
  • September 8, 2026

Bonjour,

Dans ce cas, cela ne sert pas à grand chose. Si l’ancienne méthode est accessible, c’est comme un préservatif percé un coup sur deux.

La problématique existe avec France Connect, par exemple pour les impôts (bien qu’il y ait une forme de 2FA), on peut se passer du service France Connect et passer par un couple : utilisateur/mot de passe.

Une solution solide est d’avoir un smartphone et une passkey.

Je n’ai pas LA SOLUTION. Avoir un smartphone pour réaliser ce type d’opération ou la clé devient le téléphone.

Androïd ou ios/ipados :
https://www.corbado.com/fr/blog/comment-activer-passkeys-android / https://www.frandroid.com/marques/google/1685025_comment-configurer-une-cle-dacces-passkey-sur-votre-compte-google-pour-en-finir-avec-les-mots-de-passe

https://support.apple.com/fr-fr/guide/iphone/iphf538ea8d0/ios

https://support.apple.com/fr-fr/guide/ipad/ipad2b37eddc/ipados

Un smartphone, cela sert à téléphoner et envoyer des SMS/MMS/RCS bien sûr, juste qu’il peut héberger des applications comme Deezer, pas la peine d’installer autre chose si l’on ne le souhaite pas. Et pas la peine de mettre cher. Compte tenu des services (comme la banque) etc… c’est comme un couteau dans la poche.

Dans le cas d’une passkey, on scan le QR code (la passkey ayant été enregistrée) et on ne saisit plus aucune information au clavier. Amazon le fait, Proton, Google, Apple, etc…

La balle est dans le camp de Deezer.


metelkovamesto
Hitmaker
Forum|alt.badge.img+5

Sauf qu’on parle juste d’une simple plateforme de streaming là, pas d’une banque ou des impôts, donc je trouve vos soi-disant solutions franchement disproportionnées. Mais je ne vais pas continuer à discuter avec vous, car plus ça va plus vos solutions deviennent de plus en plus extrémistes (au début il était juste question d’un code par mail ou sms, puis d’une appli d’authentification sur PC, et maintenant vous ne jurez plus que par un smartphone et une passkey, franchement ça devient vraiment de plus en plus grotesque s’agissant je le répète d’une simple plateforme de streaming musical, où l’on n’est pas du tout obligé de mettre nos coordonnées bancaires - on peut payer via Paypal - et où rien n’oblige non plus à mettre par exemple sa vraie date de naissance exacte, et pour le reste de toute façon nos données ont déjà fuité, on ne va pas revenir en arrière).

C’est à cause de gens bornés et techno-solutionnistes comme vous que d’autres finissent par se retrouver totalement exclus du système. Et d’ailleurs vous ne connaissez rien de ma situation personnelle et je n’ai vraiment pas besoin d’un discours condescendant sur le mode “ben y’a qu’à s’adapter” à toutes ces conneries de QR code obligatoires etc. Faut arrêter de prendre les gens pour des cons. Chacun est assez grand pour décider en toute conscience pour lui-même où il souhaite placer le curseur entre sécurité renforcée ou praticité, selon ses propres usages d’internet. Donc oui, je le répète, si Deezer souhaite implanter l’authentification double, le mieux ce serait que ça reste seulement une option disponible pour ceux qui souhaitent l’activer, mais qui ne soit pas obligatoire pour ceux qui n’en veulent pas. Ou à défaut qu’il reste toujours au moins une option de simple code envoyé par email, pour ceux qui n’ont pas de putain de smartphone. Point.