Spotify fait partie des services qui n’ont jamais cru bon jusqu’à présent d’ajouter des facteurs multiples à l’authentification. Il s’agit pourtant aujourd’hui d’un élément fondamental de sécurité, permettant d’éviter l’usurpation simple d’un compte par le vol des identifiants.
Comme on peut le voir sur Reddit (ici et là), des internautes se voient demander un code à six chiffres envoyé par email en cas de nouvelle connexion. Cependant, bien que la mesure soit appréciable, l’implémentation actuelle est étrange.
![](http://next.ink/wp-content/uploads/2024/07/nqd3119bu5bd1.png 882w ,//next.ink/wp-content/uploads/2024/07/nqd3119bu5bd1-300x202.png 300w ,//next.ink/wp-content/uploads/2024/07/nqd3119bu5bd1-768x517.png 768w ,//next.ink/wp-content/uploads/2024/07/nqd3119bu5bd1-510x343.png 510w)
Selon les témoignages, la demande du code n’est ainsi pas systématique. En outre, la fonction a été imposée : aucune option n’a été activée, et aucune ne permet de l’enlever. Enfin, et surtout, l’email est la seule méthode fournie pour réaliser l’authentification à deux facteurs. Un constat d’autant plus curieux que cette dernière est proposée depuis longtemps aux artistes, avec plusieurs méthodes possibles, dont les applications TOTP (de type Authenticator).
Nous avons demandé des précisions à Spotify et mettrons à jour cette actualité si l’entreprise nous répond.