Version de développement
Cette documentation décrit la version « next » (develop), non encore publiée. Pour la version stable, basculez sur « v5 » dans l'en-tête.
Securite

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire à votre compte Dokos en exigeant une deuxième forme de vérification en plus de votre mot de passe. Cette méthode protège votre compte même si votre mot de passe est compromis.

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire à votre compte Dokos en exigeant une deuxième forme de vérification en plus de votre mot de passe. Cette méthode protège votre compte même si votre mot de passe est compromis.

Pourquoi utiliser la 2FA ?

  • Sécurité renforcée : Même si quelqu'un obtient votre mot de passe, il ne pourra pas accéder à votre compte sans le deuxième facteur.
  • Protection des données sensibles : Idéal pour les comptes administrateurs ou ceux ayant accès à des informations critiques.
  • Conformité : Certaines réglementations exigent l'utilisation de la 2FA pour protéger les données sensibles.

Méthodes d'authentification disponibles

Dokos propose deux méthodes pour configurer la 2FA :

  1. Application OTP (One-Time Password) : Utilisez une application d'authentification comme Google Authenticator, Authy ou Microsoft Authenticator pour générer des codes temporaires.
  2. Email : Recevez un code de vérification par email à chaque connexion.

Configurer la 2FA avec une application OTP

Étapes de configuration

  1. Accéder aux paramètres de sécurité :
    • Cliquez sur votre avatar ou nom d'utilisateur en haut à droite de l'écran.
    • Sélectionnez Paramètres utilisateur dans le menu déroulant.
    • Allez dans l'onglet Sécurité.
  2. Activer la 2FA :
    • Cliquez sur Configurer l'authentification à deux facteurs.
    • Sélectionnez Application OTP comme méthode.
  3. Enregistrer votre application d'authentification :
    • Option 1 : Scanner le code QR
      • Ouvrez votre application d'authentification (Google Authenticator, Authy, etc.).
      • Scannez le code QR affiché à l'écran.
    • Option 2 : Entrer la clé de configuration manuellement (nouveauté)
      • Si vous ne pouvez pas scanner le code QR, cliquez sur Afficher la clé de configuration.
      • Copiez la clé affichée (ex. : JBSWY3DPEHPK3PXP).
      • Dans votre application d'authentification, choisissez Ajouter un compte manuellement ou Entrer une clé secrète.
      • Collez la clé et enregistrez le compte.
  4. Vérifier la configuration :
    • Entrez le code à 6 chiffres généré par votre application d'authentification dans le champ Code de vérification.
    • Cliquez sur Vérifier et activer.
  5. Sauvegarder les codes de récupération :
    • Une fois la 2FA activée, Dokos vous fournira une liste de codes de récupération.
    • Conservez ces codes dans un endroit sûr : Ils vous permettront de vous connecter si vous perdez l'accès à votre application d'authentification.
    • Cliquez sur Télécharger les codes ou copiez-les manuellement.

Exemple d'utilisation

Scénario : Jean Dupont, responsable administratif de Maison Verte SARL, configure la 2FA pour son compte Dokos.

  1. Jean ouvre Google Authenticator sur son smartphone.
  2. Il scanne le code QR affiché dans Dokos.
  3. Un code à 6 chiffres est généré par l'application.
  4. Jean entre ce code dans Dokos et clique sur Vérifier et activer.
  5. Dokos affiche une liste de codes de récupération. Jean les télécharge et les enregistre dans son gestionnaire de mots de passe.

À partir de maintenant, chaque fois que Jean se connectera à Dokos, il devra entrer un code généré par Google Authenticator en plus de son mot de passe.

Configurer la 2FA par email

Étapes de configuration

  1. Accéder aux paramètres de sécurité :
    • Suivez les mêmes étapes que pour la méthode Application OTP.
  2. Activer la 2FA :
    • Sélectionnez Email comme méthode.
  3. Vérifier l'adresse email :
    • Dokos envoie un code de vérification à votre adresse email enregistrée.
    • Entrez ce code dans le champ Code de vérification.
    • Cliquez sur Vérifier et activer.
  4. Sauvegarder les codes de récupération :
    • Comme pour la méthode Application OTP, sauvegardez les codes de récupération fournis.

Exemple d'utilisation

Scénario : Marie Martin, comptable chez Bureau Moderne, configure la 2FA par email pour son compte Dokos.

  1. Marie sélectionne Email comme méthode de 2FA.
  2. Dokos envoie un code à son adresse email marie.martin@bureaumoderne.fr.
  3. Marie ouvre son email, copie le code et le colle dans Dokos.
  4. Elle clique sur Vérifier et activer.
  5. Dokos affiche les codes de récupération. Marie les enregistre dans un fichier sécurisé.

À chaque connexion, Marie recevra désormais un code par email qu'elle devra entrer pour accéder à son compte.

Se connecter avec la 2FA activée

Étapes de connexion

  1. Entrer vos identifiants :
    • Saisissez votre nom d'utilisateur et votre mot de passe comme d'habitude.
  2. Entrer le code de vérification :
    • Selon la méthode configurée :
      • Application OTP : Ouvrez votre application d'authentification et entrez le code généré.
      • Email : Consultez votre email et entrez le code reçu.
  3. Accéder à votre compte :
    • Cliquez sur Se connecter pour accéder à Dokos.

Utiliser un code de récupération

Si vous n'avez pas accès à votre application d'authentification ou à votre email, vous pouvez utiliser un code de récupération pour vous connecter :

  1. Sur l'écran de connexion, cliquez sur Utiliser un code de récupération.
  2. Entrez l'un de vos codes de récupération.
  3. Cliquez sur Se connecter.
Chaque code de récupération ne peut être utilisé qu'une seule fois. Une fois utilisé, il est marqué comme invalide.

Désactiver la 2FA

Si vous souhaitez désactiver la 2FA pour votre compte :

  1. Accédez à Paramètres utilisateur > Sécurité.
  2. Cliquez sur Désactiver l'authentification à deux facteurs.
  3. Confirmez votre choix en entrant votre mot de passe.
Désactiver la 2FA réduit la sécurité de votre compte. Assurez-vous de bien comprendre les risques avant de procéder.

Bonnes pratiques pour la 2FA

  • Ne partagez jamais vos codes de vérification ou de récupération : Ces codes sont personnels et doivent être gardés secrets.
  • Utilisez une application d'authentification fiable : Privilégiez des applications comme Google Authenticator, Authy ou Microsoft Authenticator.
  • Sauvegardez vos codes de récupération : Conservez-les dans un endroit sûr, comme un gestionnaire de mots de passe ou un coffre-fort numérique.
  • Mettez à jour vos informations de récupération : Assurez-vous que votre adresse email de récupération est toujours valide.
  • Activez la 2FA sur tous vos comptes sensibles : Non seulement pour Dokos, mais aussi pour vos emails, réseaux sociaux et autres services critiques.

Résoudre les problèmes courants

Problème : Je ne reçois pas le code par email

  • Vérifiez votre dossier spam : Le code peut avoir été filtré par votre fournisseur de messagerie.
  • Vérifiez votre adresse email : Assurez-vous que l'adresse email enregistrée dans Dokos est correcte.
  • Attendez quelques minutes : Parfois, l'email peut mettre un peu de temps à arriver.
  • Demandez un nouvel envoi : Sur l'écran de connexion, cliquez sur Renvoyer le code.

Problème : Le code généré par mon application ne fonctionne pas

  • Vérifiez l'heure de votre appareil : Les applications OTP dépendent de l'heure pour générer les codes. Assurez-vous que l'heure de votre smartphone ou ordinateur est synchronisée automatiquement.
  • Vérifiez que vous utilisez la bonne clé : Si vous avez plusieurs comptes configurés dans votre application, assurez-vous d'utiliser le bon code.
  • Essayez un autre code : Les codes changent toutes les 30 secondes. Attendez qu'un nouveau code soit généré et essayez à nouveau.

Problème : J'ai perdu mes codes de récupération

  • Utilisez un code de récupération restant : Si vous en avez encore, utilisez-en un pour vous connecter.
  • Désactivez la 2FA via un autre appareil : Si vous êtes déjà connecté sur un autre appareil, vous pouvez désactiver la 2FA depuis les paramètres de sécurité.
  • Contactez votre administrateur : Si vous ne pouvez pas accéder à votre compte, contactez votre administrateur Dokos pour obtenir de l'aide.

Points importants à noter

  • La 2FA est obligatoire pour les comptes administrateurs dans Dokos. Cette mesure renforce la sécurité des comptes ayant accès à des fonctionnalités sensibles.
  • Les codes de vérification générés par les applications OTP sont valables pendant 30 secondes. Après ce délai, un nouveau code est généré.
  • Les codes de récupération sont à usage unique. Une fois utilisé, un code ne peut plus être réutilisé.
  • Si vous changez de smartphone, transférez vos comptes OTP vers votre nouvel appareil avant de vous déconnecter de l'ancien. Sinon, vous risquez de perdre l'accès à votre compte Dokos.
  • Dokos ne stocke pas vos codes de récupération. Il est de votre responsabilité de les conserver en lieu sûr.

Personnalisation des paramètres de sécurité

En plus de la 2FA, Dokos offre d'autres options pour renforcer la sécurité de votre compte :

  • Changer de mot de passe : Mettez régulièrement à jour votre mot de passe pour réduire les risques de compromission.
  • Gérer les sessions actives : Consultez et fermez les sessions actives sur d'autres appareils.
  • Configurer des questions de sécurité : Ajoutez une couche de sécurité supplémentaire en configurant des questions de sécurité.

Pour accéder à ces options :

  1. Allez dans Paramètres utilisateur > Sécurité.
  2. Explorez les différentes sections pour personnaliser vos paramètres.

Pour plus de détails sur la gestion des sessions actives, consultez la page Gérer les sessions utilisateur.