Glossaire IA

Code à usage unique

Définition simple d’un code à usage unique : connexion, paiement, double vérification, arnaques et règles de sécurité.

Édité par H. Omer Aktas

Écouter cette page Lit seulement le texte de l’article, pas le menu, le pied de page ni la colonne de droite.

Prêt à lire ce guide à voix haute.

Un code à usage unique est un verrou temporaire : le donner à quelqu’un peut lui ouvrir votre compte.

Réponse courte

Un code à usage unique est un code temporaire envoyé par SMS, e-mail, application ou généré par un appareil pour confirmer une connexion, un paiement ou une action sensible. Il sert à vérifier que vous êtes bien la personne qui contrôle le téléphone, l’adresse e-mail ou l’application. Ce code ne doit jamais être donné à quelqu’un qui vous appelle ou vous écrit. Un escroc peut l’utiliser immédiatement pour valider une connexion ou une opération à votre place.

Résumé simple

  • C’est un code temporaire pour confirmer une action.
  • Il peut servir à se connecter, payer ou changer un mot de passe.
  • Il ne prouve pas qu’un message est officiel.
  • Ne le donnez jamais par téléphone, chat, SMS ou e-mail.
  • Un vrai conseiller ne doit pas vous demander ce code secret.
  • Si vous l’avez donné, agissez vite depuis le site officiel.

Essayez ce prompt

Copiez ce prompt, puis remplacez les éléments entre crochets. Retirez les noms complets, adresses, numéros, liens privés et informations sensibles avant de l’utiliser.

Prompt :

Explique-moi ce message en langage simple. Il me demande un code reçu par SMS ou par application. Dis-moi si c’est risqué, ce que ce code peut permettre de faire, et quelles sont les étapes sûres sans cliquer sur le lien ni donner le code.

Explication simple

Le code à usage unique est souvent appelé code de vérification, code OTP ou code de sécurité. Il change rapidement et n’est censé servir qu’une fois. La CNIL explique que l’authentification multifacteur ajoute un facteur supplémentaire à un compte, par exemple un code reçu par SMS ou un autre élément que vous possédez ; voir sa page sur l’authentification multifacteur. Ce système protège mieux qu’un mot de passe seul, mais il devient dangereux si vous donnez le code à un inconnu.

Exemples de la vie courante

Banque : un code confirme un paiement ou l’ajout d’un bénéficiaire.
E-mail : un code valide une nouvelle connexion.
Réseau social : un code peut permettre de changer le mot de passe.
Livraison ou fausse amende : un faux message peut demander un code pour piéger la victime.
Support technique frauduleux : un faux conseiller demande le code pour prendre le compte.

Comment réagir

  1. Lisez le message sans cliquer.
  2. Demandez-vous quelle action vous venez vraiment de faire.
  3. Ne donnez pas le code à une autre personne.
  4. Ouvrez le site ou l’application officielle vous-même.
  5. Changez le mot de passe si le code a été partagé.
  6. Contactez le service officiel depuis ses coordonnées connues.
  7. Surveillez les opérations suspectes.

Notes de sécurité et de confidentialité

Un code à usage unique peut ouvrir une session, confirmer un paiement, modifier un mot de passe ou valider une action sensible. Ne le dictez jamais, même si la personne connaît votre nom, votre banque, votre opérateur ou une partie de votre dossier.

Erreurs fréquentes à éviter

L’erreur la plus dangereuse est de croire qu’un code sert seulement à “annuler” une opération. Beaucoup d’arnaques disent : “donnez le code pour bloquer la fraude”. En réalité, le code peut confirmer l’action de l’escroc.

Tableau rapide

Code à usage unique : comprendre le risque
SituationCe que le code peut faireRéaction sûre
Connexionouvrir votre comptene pas partager
Paiementvalider une opérationvérifier dans l’application officielle
Mot de passeautoriser un changementchanger vos accès
Faux appelaider l’escrocraccrocher
Message suspectpiège possiblene pas cliquer

Réponses directes

Qu’est-ce qu’un code à usage unique ?
C’est un code temporaire qui confirme une connexion, un paiement ou une action sensible.
Puis-je donner ce code à un conseiller ?
Non. Un code de sécurité ne doit pas être donné par téléphone, SMS, e-mail ou chat.
Pourquoi les escrocs le demandent-ils ?
Parce qu’il peut leur permettre de valider une action sur votre compte.
Que faire si je l’ai donné ?
Changez vos accès, contactez le service officiel et surveillez les opérations.

Où vérifier les informations changeantes

Vérifiez les consignes de sécurité directement auprès de votre banque, opérateur, service e-mail ou application. Les règles d’authentification évoluent et peuvent varier selon le service.

FAQ

Un code SMS est-il toujours sûr ?
Il aide, mais il n’est pas sûr si vous le donnez à quelqu’un.

Un vrai service peut-il me demander le code ?
Il peut vous demander de confirmer dans l’application, mais ne doit pas vous faire dicter le code secret.

Le code expire-t-il ?
Souvent oui, mais assez longtemps pour qu’un escroc l’utilise immédiatement.

Dois-je supprimer le message ?
Gardez-le si vous devez signaler une arnaque.

OTP veut dire quoi ?
One-time password, c’est-à-dire mot de passe à usage unique.

Une application d’authentification est-elle meilleure ?
Souvent plus robuste qu’un SMS, mais elle doit aussi rester privée.

À retenir

Un code à usage unique est un secret temporaire. S’il arrive sans raison ou si quelqu’un vous demande de le lire, ralentissez. Ouvrez le service officiel vous-même et ne partagez jamais le code.