C
Docs

Sécurité

Sécurité du compte, sessions et contrôles d'accès

Updated 2025-01-157 min read

Paramètres de sécurité

Protégez votre compte avec des paramètres de sécurité robustes. Gérez l'authentification, les sessions et les contrôles d'accès.

Sécurité du mot de passe

Exigences pour un mot de passe fort

Votre mot de passe doit inclure :

  • Minimum 12 caractères
  • Au moins une lettre majuscule
  • Au moins une lettre minuscule
  • Au moins un chiffre
  • Au moins un caractère spécial

Modification du mot de passe

Conseil

Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe forts et uniques.

Historique des mots de passe

  • Impossible de réutiliser les 5 derniers mots de passe
  • Aide à prévenir la rotation des mots de passe

Authentification à deux facteurs (A2F)

Pourquoi utiliser l'A2F

L'authentification à deux facteurs ajoute une couche de sécurité supplémentaire :

  • Même si le mot de passe est compromis, le compte reste sécurisé
  • Requis pour accéder aux fonctionnalités sensibles
  • Recommandé pour tous les utilisateurs

Configuration de l'A2F

Applications d'authentification prises en charge

  • Google Authenticator
  • Authy
  • 1Password
  • Microsoft Authenticator
  • Toute application compatible TOTP

Codes de secours

Si vous perdez l'accès à votre application d'authentification :

  1. Utilisez l'un de vos codes de secours
  2. Chaque code ne fonctionne qu'une seule fois
  3. Générez de nouveaux codes après utilisation

Avertissement

Stockez les codes de secours en toute sécurité. Ils constituent votre seule option de récupération si vous perdez votre application d'authentification.

Désactivation de l'A2F

  1. Allez dans Paramètres > Sécurité > A2F
  2. Cliquez sur Désactiver l'A2F
  3. Entrez votre mot de passe et votre code A2F
  4. Confirmez la désactivation

Gestion des sessions

Sessions actives

Affichez toutes les sessions connectées :

  1. Allez dans Paramètres > Sécurité > Sessions
  2. Consultez la liste des sessions actives avec :
    • Type d'appareil
    • Navigateur
    • Emplacement (approximatif)
    • Heure de dernière activité

Fermeture des sessions

Révoquez l'accès depuis un appareil :

  1. Trouvez la session dans la liste
  2. Cliquez sur Terminer la session
  3. Cet appareil est immédiatement déconnecté

Terminer toutes les sessions

Déconnectez-vous partout :

  1. Cliquez sur Terminer toutes les autres sessions
  2. Garde la session actuelle active
  3. Tous les autres appareils sont déconnectés

Conseil

Utilisez « Terminer toutes les sessions » après avoir changé votre mot de passe ou si vous soupçonnez un accès non autorisé.

Sécurité de connexion

Notifications de connexion

Soyez alerté des accès au compte :

  • Connexion depuis un nouvel appareil (toujours activé)
  • Connexion depuis un nouvel emplacement
  • Tentatives de connexion échouées

Restrictions de connexion

Liste d'autorisation IP (Entreprise)

Restreignez l'accès à des adresses IP spécifiques :

  1. Allez dans Paramètres > Sécurité > Restrictions IP
  2. Ajoutez les adresses ou plages IP autorisées
  3. Bloquez tous les autres accès

Restrictions basées sur le temps

Limitez les heures de connexion :

  • Uniquement pendant les heures de bureau
  • Jours spécifiques de la semaine
  • Horaires personnalisés

Verrouillage du compte

Après des tentatives de connexion échouées :

TentativesAction
5 échecsVerrouillage de 5 minutes
10 échecsVerrouillage de 30 minutes
15 échecsVerrouillage d'1 heure + alerte par courriel

Clés API

Gestion des clés API

Pour les intégrations et l'automatisation :

  1. Allez dans Paramètres > Sécurité > Clés API
  2. Cliquez sur Générer une nouvelle clé
  3. Nommez votre clé
  4. Définissez les permissions
  5. Copiez la clé (affichée une seule fois)

Permissions des clés

PermissionAccès
LectureVoir les données uniquement
ÉcritureCréer et mettre à jour
SuppressionSupprimer les données
AdminAccès complet

Révocation des clés

  1. Trouvez la clé dans la liste
  2. Cliquez sur Révoquer
  3. La clé cesse immédiatement de fonctionner

Avertissement

Les clés API fournissent un accès direct à vos données. Traitez-les comme des mots de passe.

Paramètres de confidentialité

Collecte de données

Contrôlez les données que Cothon collecte :

  • Analytiques d'utilisation - Aide à améliorer le produit
  • Rapports d'erreur - Rapport de plantage automatique
  • Utilisation des fonctionnalités - Suivi de l'engagement des fonctionnalités

Rétention des données

Définissez la durée de conservation des données :

Type de donnéesPar défautOptions
Journaux d'activité90 jours30-365 jours
Historique de recherche30 jours7-90 jours
Éléments supprimés30 joursImmédiat-90 jours

Exportation des données

Téléchargez vos données :

  1. Allez dans Paramètres > Sécurité > Exportation des données
  2. Cliquez sur Demander l'exportation
  3. Recevez le lien de téléchargement par courriel
  4. L'exportation inclut toutes vos données

Suppression des données

Demandez la suppression complète des données :

  1. Allez dans Paramètres > Compte > Supprimer le compte
  2. Demandez la suppression
  3. Période de grâce de 30 jours
  4. Suppression permanente après

Journal de sécurité

Affichage des événements

Consultez toute l'activité liée à la sécurité :

  1. Allez dans Paramètres > Sécurité > Journal de sécurité
  2. Consultez la liste chronologique des événements
  3. Filtrez par type d'événement

Types d'événements

ÉvénementDescription
ConnexionConnexion réussie
Connexion échouéeIdentifiants incorrects
Changement de mot de passeMot de passe mis à jour
Changement A2FA2F activée/désactivée
Clé APIClé créée/révoquée
Fin de sessionDéconnexion à distance

Exportation des journaux

  1. Cliquez sur Exporter dans le journal de sécurité
  2. Choisissez la plage de dates
  3. Téléchargez le fichier CSV

Sécurité organisationnelle

Contrôles administrateur

Les administrateurs d'organisation peuvent :

  • Exiger l'A2F pour tous les membres
  • Définir les politiques de mot de passe
  • Restreindre les méthodes de connexion
  • Contrôler le partage de données

Intégration SSO

Pour les clients entreprise :

  • Support SAML 2.0
  • SSO Google Workspace
  • Microsoft Entra ID (Azure AD)
  • Intégration Okta

Contactez les ventes pour la configuration SSO.

Recommandations de sécurité

Étapes essentielles

  1. Activez l'authentification à deux facteurs
  2. Utilisez un mot de passe fort et unique
  3. Révisez régulièrement les sessions actives
  4. Activez les notifications de connexion

Meilleures pratiques

  • Ne partagez pas votre mot de passe
  • Déconnectez-vous sur les appareils partagés
  • Révisez les permissions des clés API
  • Vérifiez périodiquement le journal de sécurité

Note

Cothon est certifié SOC 2 Type II. Vos données sont protégées par des mesures de sécurité de pointe.

Prochaines étapes

Was this page helpful?

Sécurité | Cothon Docs | Cothon