Sécurité des comptes : authentification multifactorielle (MFA) et clés d'accès pour les comptes Simbase

Cette section explique comment protéger l'accès à votre compte Simbase lui-même : qui peut se connecter et quelles informations ces personnes doivent fournir avant que le tableau de bord ne leur donne accès. Si vous recherchez une protection au niveau de la carte SIM (verrouillage d'une carte SIM sur un appareil spécifique afin qu'une carte volée cesse de fonctionner), il s'agit de Protection contre le vol dans la section « Tableau de bord ».

Il existe deux méthodes pour renforcer la sécurité de votre connexion, et elles se complètent plutôt que de s'opposer : authentification multifactorielle (MFA) et clés d'accès. Ces deux mesures s'appliquent à chaque utilisateur, leur configuration prend environ une minute et elles permettent toutes deux de bloquer les méthodes les plus courantes de piratage de comptes.

Comment utiliser cette rubrique

Si vous n'avez jamais configuré autre chose que votre mot de passe, lisez d'abord la configuration recommandée ci-dessous, puis suivez les deux articles dans l'ordre. Si vous utilisez déjà l'authentification à plusieurs facteurs (MFA) et que vous souhaitez passer à une solution plus rapide et résistante au phishing, passez directement à la section sur les clés d'accès. Chaque article est autonome ; vous pouvez donc consulter l'un ou l'autre sans avoir à lire l'autre.

Qu'y a-t-il là-dedans ?

  • Authentification multifactorielle (MFA), ajoutez un code d'authentification à six chiffres en plus de votre mot de passe. Compatible avec toutes les applications TOTP : Google Authenticator, 1Password, Authy, Microsoft Authenticator, Bitwarden.

  • Mots de passe, connectez-vous à l'aide de l'empreinte digitale, de la reconnaissance faciale ou du code PIN de votre appareil, plutôt qu'avec un mot de passe. Cette méthode est protégée contre le phishing, et une connexion réussie à l'aide d'une clé d'accès est considérée comme satisfaisant aux deux facteurs requis ; l'authentification multifactorielle (MFA) n'est donc pas demandée en plus.

Configuration recommandée

Dans la plupart des cas, il vaut mieux combiner plusieurs méthodes plutôt que d'en choisir une seule :

  1. Configurez un mot de passe sur votre appareil principal (ordinateur portable ou téléphone) pour se connecter au quotidien. C'est le moyen le plus rapide d'accéder au système et le plus difficile à pirater.

  2. Ajouter un deuxième mot de passe sur un autre appareil à titre de solution de secours. Si vous perdez ou remplacez l'un de vos appareils, vous pourrez toujours vous connecter avec l'autre.

  3. Veillez à ce que votre mot de passe et l'authentification à plusieurs facteurs (MFA) restent activés en dernier recours. Ne les supprimez pas, sauf si vous disposez de plusieurs mots de passe de sécurité auxquels vous faites confiance.

Le système repose sur plusieurs niveaux de sécurité : la clé d'accès pour une utilisation quotidienne, l'authentification multifactorielle (MFA) comme solution de secours lorsque vous vous connectez depuis un nouvel appareil, et le mot de passe comme dernier rempart de sécurité.

À quoi sert chaque méthode ?

Comportement
  • Ce que vous fournissez

  • Résistant au hameçonnage ?

  • Est-ce que cela compte en soi comme un facteur multiple ?

  • Il a besoin de ton téléphone ?

  • Récupération en cas de perte de l'appareil

Est-ce que je peux avoir les deux ?Les deux peuvent être activés en même temps. Ils sont complémentaires.

Vous cherchez autre chose ?

Sécurité des comptes : authentification multifactorielle (MFA) et clés d'accès pour les comptes Simbase