Introduction
L'accès à la plateforme est sécurisé grâce à l'authentification à deux facteurs (2FA).
Lors de la connexion, en plus du mot de passe, une seconde preuve d'identité est requise, comme un code reçu par e-mail ou généré par une application d'authentification (TOTP).
La méthode de 2FA ne peut pas être modifiée, car elle est définie par la configuration du client.
2FA via un email
Cette méthode est activée par défaut.
Après la validation de l'adresse e-mail et du mot de passe lors de la connexion, un e-mail contenant un code de validation est envoyé à l’adresse associée au compte. Ce code doit être saisi pour finaliser la connexion.
Pour plus de confort, cette vérification reste valable pendant un mois. Cela signifie qu’aucun code ne sera requis pour les connexions suivantes jusqu’à l’expiration de cette période de validité.
A noter que la vérification peut de nouveau être demandée dans les cas suivants :
- si l'utilisateur vide ses cookies
- lors d'un changement de mot de passe
- si l'utilisateur utilise un nouveau navigateur ou navigue en mode inconnu
- lors de mises à jour de la plateforme.
2FA via une application d'authentification (TOTP)
Lors de la première connexion, la 2FA doit être configurée en scannant un QR code avec une application d’authentification compatible (comme Google Authenticator, Authy ou Microsoft Authenticator). Une fois configurée, l’application génère un code temporaire à usage unique. Ce code doit être saisi pour valider la connexion.
Pour simplifier l’expérience utilisateur, cette vérification reste valable pendant un mois. Aucun code ne sera donc requis pour les connexions suivantes jusqu’à l’expiration de cette période de validité.
A noter que la vérification peut de nouveau être demandée dans les cas suivants :
- si l'utilisateur vide ses cookies
- lors d'un changement de mot de passe
- si l'utilisateur utilise un nouveau navigateur ou navigue en mode inconnu
- lors de mises à jour de la plateforme.