[webmail] authentification a deux étapes (2FA)

SmarterMail — Activer le 2FA et reconfigurer mes clients de messagerie

Ce guide couvre deux étapes complémentaires :
  1. Activer l'authentification à deux facteurs (2FA) sur votre compte SmarterMail.
  2. Reconfigurer vos logiciels de messagerie (Outlook, Thunderbird, Mac Mail…) avec unmot de passe d'application, car une fois le 2FA actif, votre mot de passe habituel ne fonctionne plus dans ces logiciels.

PARTIE 1 — Activer le 2FA

Accéder au réglage

  1. Connectez-vous à votre compte SmarterMail via le webmail (navigateur).
  2. Cliquez sur More (Plus), puis Settings (Paramètres).
  3. Ouvrez la section Account (Compte) et repérez la carte Two-Factor Authentication.
  4. Cliquez sur Enable (Activer). Vous êtes alors guidé selon la méthode choisie :application d'authentification ou adresse de récupération.
Choisissez ensuite votre méthode dans le menu Verification Methods.

Méthode A — Application d'authentification (recommandée)

À chaque connexion au webmail, vous lirez le code de vérification dans votre application.
  1. Installez une application d'authentification (par ex. Google Authenticator ouMicrosoft Authenticator) sur votre téléphone ou ordinateur.
  2. Sélectionnez Authenticator App dans le menu Verification Methods.
  3. Saisissez et confirmez une adresse e-mail de récupération : elle servira de méthode de secours si l'application n'est pas accessible. (Elle sera aussi utilisée pour réinitialiser le mot de passe.)
  4. Cliquez sur Next : un QR code s'affiche.
  5. Dans l'application, ajoutez un jeton et scannez le QR code avec l'appareil photo.
  6. Saisissez le code à 6 chiffres affiché par l'application dans SmarterMail.
  7. Cliquez sur Check pour confirmer et finaliser.
Impossible de scanner le QR code ? Cliquez sur « Can't scan the QR code? » dans SmarterMail, créez un jeton par saisie manuelle dans l'application, indiquez un nom dans le champ Account (par ex. votre identifiant), recopiez la clé secrète affichée par SmarterMail dans le champ Key, puis entrez le code à 6 chiffres généré.

Méthode B — Adresse e-mail de récupération

À chaque connexion au webmail, un code est envoyé à l'adresse de récupération indiquée.
  1. Sélectionnez Recovery Email Address dans le menu Verification Methods.
  2. Saisissez et confirmez l'adresse e-mail de récupération qui recevra le code.
  3. Cliquez sur Next.
  4. Patientez quelques instants, puis saisissez le code à 6 chiffres reçu.
  5. Cliquez sur Check pour confirmer et terminer.
Conseil : utilisez une adresse de récupération externe au compte SmarterMail (par ex. une adresse Gmail ou Yahoo!).

Se connecter ensuite

Saisissez votre adresse e-mail et votre mot de passe, puis le code à 6 chiffres (lu dans l'application d'authentification, ou reçu sur l'adresse de récupération).

PARTIE 2 — Reconfigurer les clients de messagerie

Une fois le 2FA actif, votre mot de passe habituel ne fonctionne plus dans les logiciels de messagerie. Vous devez utiliser un mot de passe d'application.
Points importants :
  • Plusieurs mots de passe sont fournis, un par type de protocole (SMTP, IMAP, POP, EAS, EWS…).
  • Un même mot de passe peut servir dans plusieurs clients.
  • Ils peuvent être réinitialisés à tout moment (il faudra alors les remettre à jour dans vos clients).

Étape 1 — Récupérer le mot de passe d'application

  1. Connectez-vous au webmail (mot de passe + code 2FA).
  2. More (Plus) → Settings (Paramètres) → section Account (Compte).
  3. Descendez jusqu'à la carte Two-Factor Authentication.
  4. Les mots de passe d'application y sont affichés, classés par protocole.
  5. Copiez celui qui correspond au protocole que vous allez utiliser.
Utilisez bien le mot de passe du protocole correspondant : le mot de passe IMAP ne fonctionnera pas pour une configuration EAS, et inversement.

Étape 2 — Réglages de connexion (valeurs par défaut)

ÉlémentRéception IMAPRéception POPEnvoi SMTP
Serveurmail01.swisscenter.commail01.swisscenter.commail01.swisscenter.com
Port (SSL/TLS)993995465
Port (STARTTLS)143110587
ChiffrementSSL/TLS recommandéSSL/TLS recommandéSSL/TLS recommandé
AuthentificationRequiseRequiseRequise (mêmes identifiants)
Nom d'utilisateuradresse e-mail complèteadresse e-mail complèteadresse e-mail complète
Mot de passemot de passe d'applicationmot de passe d'applicationmot de passe d'application

IMAP ou POP ? IMAP est recommandé : les messages restent sur le serveur et sont synchronisés sur tous vos appareils. POP télécharge les messages localement et ne les conserve pas sur le serveur (sauf option contraire), ce qui pose problème si vous consultez votre courrier depuis plusieurs endroits.

Outlook (version « classique » / bureau)

Outlook 2016, 2019, 2021 et l'application de bureau Microsoft 365.


Option universelle : IMAP + SMTP

  1. Dans Outlook : Fichier → Ajouter un compte.
  2. Saisissez votre adresse e-mail, puis choisissez la configuration manuelle / options avancées.
  3. Sélectionnez IMAP.
  4. Renseignez les serveurs et ports de réception/envoi (tableau ci-dessus).
  5. Dans le champ mot de passe, collez le mot de passe d'application IMAP.
  6. Vérifiez que le serveur sortant SMTP exige une authentification avec les mêmes identifiants.
  7. Terminez et testez l'envoi/réception.

Nouvel Outlook (« New Outlook »)

⚠️ Avertissement important sur la confidentialité — à lire avant de l'utiliser.
Le « nouvel Outlook » (qui remplace les applications Courrier et Calendrier de Windows 11, et la version « new » d'Outlook pour Mac) ne fonctionne pas comme un client de messagerie classique avec votre compte SmarterMail.
Ce qui pose problème :
  • Pour ajouter un compte IMAP, le nouvel Outlook impose de synchroniser le compte vers le « Microsoft Cloud ». Sur Windows, il n'existe aucune option pour refuser : si la synchronisation échoue, le compte ne peut tout simplement pas être ajouté.
  • Concrètement, Outlook transmet vos identifiants IMAP/SMTP et vos e-mails aux serveurs de Microsoft. Une copie de votre courrier est alors stockée chez Microsoft, même si votre boîte est hébergée sur SmarterMail.
  • Microsoft obtient ainsi un accès complet en lecture à votre messagerie. Vos données sont régies par le contrat de services et la déclaration de confidentialité de Microsoft.
  • Donner ses identifiants IMAP/SMTP à un tiers revient à lui confier les clés de sa boîte aux lettres. Pour des communications privées, professionnelles ou sensibles, c'est un risque réel pour la vie privée et la confidentialité — et potentiellement problématique au regard du secret des correspondances.
  • À noter également : la version gratuite du nouvel Outlook affiche de la publicité au milieu des messages.
Recommandation : pour une utilisation respectueuse de la confidentialité avec SmarterMail,privilégiez Outlook classique, Thunderbird ou Apple Mail, qui se connectent directementà votre serveur, sans transiter par Microsoft. Si vous tenez à utiliser le nouvel Outlook, faites-le en connaissance de cause : vos e-mails et vos identifiants passeront par l'infrastructure de Microsoft et y seront conservés.
(Si vous y êtes contraint, la procédure reste celle d'un compte IMAP : adresse e-mail + mot de passe d'application IMAP + réglages serveur du tableau. Mais la synchronisation vers le Microsoft Cloud demeure obligatoire.)

Mozilla Thunderbird

Client libre et gratuit, qui se connecte directement à SmarterMail (aucun intermédiaire).
  1. Ouvrez Thunderbird : ☰ → Nouveau → Compte courrier existant.
  2. Saisissez votre nom, votre adresse e-mail et le mot de passe d'application IMAP.
  3. Cliquez sur Configuration manuelle pour renseigner précisément les serveurs.
  4. Réception : IMAP, serveur et port du tableau, chiffrement SSL/TLS, méthode d'authentification Mot de passe normal.
  5. Envoi : SMTP, serveur et port du tableau, chiffrement SSL/TLS, authentificationMot de passe normal avec les mêmes identifiants.
  6. Validez, puis testez.
Calendriers et contacts : Thunderbird peut synchroniser les calendriers (CalDAV) et les contacts (CardDAV) de SmarterMail, nativement ou via un module complémentaire selon la version.

Apple Mail (Mac Mail)


Option universelle : IMAP + SMTP

  1. Ouvrez Mail → Réglages (ou Préférences) → Comptes → +. (ou Réglages Système → Comptes Internet → Ajouter un autre compte.)
  2. Choisissez Autre compte Mail….
  3. Saisissez votre nom, votre adresse e-mail et le mot de passe d'application IMAP.
  4. Si la détection automatique échoue, renseignez manuellement les serveurs entrant (IMAP)et sortant (SMTP) ainsi que les ports du tableau.
  5. Conservez le SSL/TLS activé et l'authentification par mot de passe.
  6. Validez, puis testez l'envoi et la réception.

En cas de problème

  • Échec d'authentification : vérifiez que vous utilisez bien le mot de passe d'application du bon protocole (IMAP vs POP vs EAS…), et non votre mot de passe habituel.
  • Vous avez réinitialisé un mot de passe d'application : il faut le mettre à jour dans tous les clients qui l'utilisaient.
  • Le client réclame le code 2FA : c'est qu'il tente d'utiliser votre mot de passe normal ; remplacez-le par le mot de passe d'application.
  • Doute sur le serveur ou les ports : contactez notre service de support