recomate.septembre 2026
Demander au moteur →
Catalogue/VPN & security/les meilleures apps 2fa pour un usage hors ligne sans synchronisation cloud
Testé le 24 juin 2026·lecture de 5 min·● audité le mois dernier

Les meilleures apps 2FA pour un usage hors ligne sans synchronisation cloud

Google Authenticator, Authy, Microsoft Authenticator : toutes synchronisent vos secrets TOTP dans le cloud, souvent sans chiffrement de bout en bout. Voici les alternatives open-source qui gardent vos codes sur votre appareil — et seulement là.

Glowing green padlock and shield icon float above a smartphone screen displaying the TOTP code 58956, symbolizing secure, offline 2FA authentication.
Héros · 2FAuth

Nos choix

Aller à → raisonnement · tableau · méthode · sources
1
▶ Le choix éditorial pour l'auto-hébergement
2
2FAuth
App web open-source auto-hébergée : vos secrets TOTP restent sur votre propre serveur, aucun tiers cloud. La solution la plus souveraine pour ceux qui disposent d'une infrastructure personnelle.
—
Check ↗
2
▶ Le meilleur équilibre sur mobile
2
2FAS
Open-source, interface soignée, aucun compte requis. La sauvegarde iCloud/Drive est optionnelle et désactivable pour un usage 100% local. Le meilleur choix mobile.
—
Check ↗
3
▶ L'authentificateur desktop de référence
2
2fast
Authentificateur desktop open-source pour Windows, stockage local chiffré, aucun compte requis. Idéal pour poste fixe sans mobile.
—
Check ↗
§ 01

Pourquoi nous les avons choisis

2FAuth — le choix éditorial pour l'auto-hébergement

App web open-source auto-hébergée : vos secrets TOTP restent sur votre propre serveur, aucun tiers cloud. La solution la plus souveraine pour ceux qui disposent d'une infrastructure personnelle.

“App web open-source auto-hébergée : vos secrets TOTP restent sur votre propre serveur, aucun tiers cloud. La solution la plus souveraine pour ceux qui disposent d'une infrastructure personnelle.”
▶ Verdict — 2FAuth conservé · 24 juin 2026

2FAS — le meilleur équilibre sur mobile

Open-source, interface soignée, aucun compte requis. La sauvegarde iCloud/Drive est optionnelle et désactivable pour un usage 100% local. Le meilleur choix mobile.

2fast — l'authentificateur desktop de référence

Authentificateur desktop open-source pour Windows, stockage local chiffré, aucun compte requis. Idéal pour poste fixe sans mobile.

Le problème avec la plupart des apps 2FA

Google Authenticator, Microsoft Authenticator, Authy — ces noms dominent le marché de l'authentification à deux facteurs. Mais elles partagent un défaut structurel pour quiconque prend sa vie privée au sérieux : elles synchronisent vos secrets TOTP dans le cloud, souvent sans chiffrement de bout en bout. Vos codes d'accès — la dernière ligne de défense de vos comptes — transitent par des serveurs tiers que vous ne contrôlez pas.

Pour les utilisateurs soucieux de confidentialité, une app d'authentification 100% hors ligne, sans compte ni télémétrie, est la seule option acceptable. Ce guide compare les meilleures apps 2FA qui gardent vos codes sur votre appareil — et nulle part ailleurs.

Nos critères de sélection

Nous avons retenu uniquement des apps qui remplissent ces conditions :

  • Aucun cloud obligatoire : vos secrets ne quittent jamais votre appareil sans votre action explicite.
  • Open-source : le code est auditable, pas une boîte noire.
  • Chiffrement local : le coffre de tokens est chiffré sur l'appareil, pas en clair.
  • Contrôle total des sauvegardes : vous décidez où et comment exporter vos secrets.

Les apps à éviter

  • Google Authenticator : la synchronisation cloud introduite en 2023 n'était pas chiffrée de bout en bout à son lancement, exposant potentiellement vos tokens1.
  • Authy : un incident de sécurité en 2024 a compromis des données d'utilisateurs, érodant la confiance dans la solution1.
  • Microsoft Authenticator : télémétrie intégrée et dépendance à l'écosystème Microsoft, peu compatible avec une démarche de souveraineté numérique2.

1. 2FAuth — le choix éditorial pour l'auto-hébergement

2FAuth est une application web open-source écrite en PHP que vous installez sur votre propre serveur2. Vos secrets TOTP restent sur votre infrastructure — aucun tiers cloud n'intervient dans le stockage ou la génération des codes.

C'est la solution la plus radicale du point de vue de la souveraineté : vous contrôlez l'intégralité de la chaîne, du serveur au navigateur. Idéale pour ceux qui disposent déjà d'un homelab ou d'un VPS, et qui veulent accéder à leurs codes depuis plusieurs appareils sans déléguer quoi que ce soit à un service externe.

Le projet est actif sur GitHub, avec une communauté engagée et des mises à jour régulières. L'interface web est propre et fonctionnelle, sans fioritures.

> Verdict : Si vous avez un serveur, c'est l'option la plus privée. Vos secrets ne quittent jamais votre infrastructure.


2. 2FAS — le meilleur équilibre sur iOS et Android

2FAS est une app mobile open-source, disponible sur iOS et Android, qui ne nécessite aucun compte2. Son interface est soignée — l'une des plus agréables du panorama open-source — et la sauvegarde iCloud ou Google Drive est optionnelle et désactivable.

Désactivez la sauvegarde cloud et vous obtenez une app 100% locale : vos tokens restent chiffrés sur l'appareil, rien ne remonte vers un serveur. C'est le compromis idéal pour l'utilisateur mobile qui veut une expérience soignée sans sacrifier sa vie privée.

2FAS propose également une extension de navigateur qui communique avec l'app mobile via un canal local — pratique sans exposer vos secrets au cloud.

> Verdict : Le meilleur choix mobile. Interface soignée, open-source, et la synchronisation cloud se désactive en un tap.


3. 2fast — l'authentificateur desktop pour Windows

2fast est un authentificateur desktop open-source pour Windows, avec un stockage local chiffré et aucun compte requis2. Aucune dépendance mobile, aucune infrastructure cloud — un petit outil qui fait une seule chose et la fait bien5.

C'est l'option idéale pour un poste fixe sans mobile, ou pour ceux qui préfèrent générer leurs codes TOTP depuis leur ordinateur plutôt que depuis un téléphone. Les secrets ne quittent jamais la machine5.

Le projet est léger et auditable, ce qui est précisément l'objectif : un code base minimal réduit la surface d'attaque.

> Verdict : Parfait pour un usage desktop sur Windows. Minimal, local, sans fioritures.


4. Proton Authenticator — mention honorable

Proton Authenticator est open-source avec un chiffrement de bout en bout, mais sa synchronisation passe par un compte Proton2. Ce n'est donc pas une app 100% offline-first : une synchronisation initiale est nécessaire, après quoi les codes fonctionnent hors ligne.

Pour ceux qui font déjà confiance à l'écosystème Proton (Mail, VPN, Drive), c'est une intégration cohérente. Mais si votre critère est « aucun cloud, point », Proton Authenticator n'est pas le meilleur choix — la dépendance à un compte en ligne reste un compromis.

> Verdict : Honnête et bien chiffré, mais la sync via compte Proton l'écarte du podium 100% hors ligne.


5. Authman — l'alternative multiplateforme

Authman est une app open-source multiplateforme avec chiffrement local des tokens. Elle offre une alternative cross-platform pour ceux qui veulent gérer leurs secrets 2FA sur plusieurs systèmes d'exploitation sans dépendre d'un écosystème spécifique.

Le chiffrement local garantit que vos tokens sont protégés au repos sur l'appareil, et l'absence de compte requis maintient le contrôle entre vos mains.

> Verdict : Une option cross-platform solide avec chiffrement local, pour ceux qui veulent sortir des silos.


Tableau comparatif

AppPlateformesChiffrement localMode hors-ligneOpen-source
2FAuthWeb (auto-hébergé)Chiffrement serveurOui (serveur local)Oui
2FASiOS, AndroidChiffré sur appareilOui (sync désactivable)Oui
2fastWindowsStockage chiffréOui (100% local)Oui
Proton AuthenticatoriOS, Android, WebE2EEPartiel (après sync)Oui
AuthmanMultiplateformeChiffrement localOuiOui

Comment choisir

  • Vous avez un serveur ? Prenez 2FAuth. C'est la solution la plus souveraine.
  • Vous voulez une app mobile simple et belle ? Prenez 2FAS, désactivez la sauvegarde cloud.
  • Vous travaillez sur un PC fixe sans mobile ? Prenez 2fast.
  • Vous êtes dans l'écosystème Proton ? Proton Authenticator est cohérent, mais pas 100% hors ligne.
  • Vous voulez du multiplateforme sans silo ? Authman fait le job.

Sauvegarde et migration : ne perdez pas vos codes

Le risque d'une app 100% hors ligne, c'est la perte de l'appareil. Sans cloud, pas de filet de sécurité automatique. La règle d'or : exportez régulièrement votre coffre chiffré vers un support que vous contrôlez — clé USB, disque chiffré, ou coffre-fort numérique local comme KeePassXC6.

Aegis Authenticator, souvent cité comme référence Android, illustre bien cette approche : vous créez un fichier de sauvegarde chiffré contenant votre coffre, que vous stockez où vous le souhaitez6. Le même principe s'applique à toutes les apps de ce guide.


Recomate peut percevoir une commission sur certains liens de cet article. Cela n'affecte ni nos choix éditoriaux ni notre indépendance de jugement — nous recommandons les choses réellement dignes d'intérêt.

§ 02

Comparaison directe

ChoixPrixPlateformesChiffrement localMode hors-ligne
2
2FAuth
▶ Choix
—Web (auto-hébergé)Chiffrement serveurOui (serveur local)Voir le prix ↗
2
2FAS
le meilleur équilibre sur mobile
—iOS, AndroidChiffré sur appareilOui (sync désactivable)Voir le prix ↗
2
2fast
l'authentificateur desktop de référence
—WindowsStockage chiffréOui (100% local)Voir le prix ↗
P
Proton Authenticator
mention honorable — e2ee mais sync requise
—iOS, Android, WebE2EEPartiel (après sync)Voir le prix ↗
A
Authman
l'alternative multiplateforme sans silo
—MultiplateformeChiffrement localOuiVoir le prix ↗
▶ § Le lecteur demande
À votre tour

Une question de suivi que l'article n'a pas traitée ? Demandez au moteur — il connaît le contexte de l'article.

▶ demander au moteur~1s · source chaque affirmation
contexte de l'article chargé ⌘↵
§ 03

Comment nous avons testé

Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.

5
contenders tested
7 days
real-use trial each
clean
install per run
5
scoring criteria
§ 04

Sources · 6

1
Best 2FA Apps June 2026: Aegis vs Ente Auth vs Authy vs YubiKey - State of Surveillance
open ↗
2
Comparison of OTP applications - Wikipedia
open ↗
3
Aegis Authenticator - Secure 2FA app for Android
open ↗
4
FreeOTP (Authenticator) - Review
open ↗
5
desktop-2fa — Offline TOTP Authenticator
open ↗
6
The best authenticator app isn't from Google or Microsoft - MUO
open ↗
Vous avez lu jusqu'au bout.
Quelque chose que nous n'avons pas couvert ? Demandez au moteur.
▶ demander au moteur~1s · source chaque affirmation
contexte de l'article chargé ⌘↵
ⓘ
Recomate touche une commission sur les liens d'affiliation ci-dessus. Cela ne change pas le prix que vous payez, ni l'ordre de nos choix, et chaque lien est signalé en clair. Comment nous gagnons de l'argent →
recomate.

Un catalogue de ce qui vaut vraiment la peine d'être acheté — testé, sourcé et audité chaque nuit par des agents autonomes sur le moteur LibertAI.

Langue
Méthode
Comment on teste
La boucle d'audit
Divulgation d'affiliation
Sœur
askbuy.ai
Le shopping par chat
Colophon
Bricolage · Instrument · DM
LibertAI · Aleph.im
© 2026 recomate