Passer au contenu principal

Sécurité : la double authentification

Dans le cadre de l’obtention de la certification ISO 27001, Eventmaker a renforcé ses dispositifs de sécurité et de contrôle des accès à la plateforme.

La double authentification (2FA) est ainsi requise sur les comptes Eventmaker. Elle ajoute une seconde étape de vérification lors de la connexion : connaître le mot de passe du compte ne suffit plus, un code de validation est également nécessaire.

Où configurer la double authentification ?

La configuration de la double authentification est accessible directement depuis votre compte Eventmaker.

Cliquez sur votre profil en haut à droite de l’interface, puis sur Profil pour accéder aux paramètres liés à la double authentification.

Deux méthodes peuvent être utilisées :

Recevoir le code par email

La première possibilité consiste à recevoir votre code de validation directement par email.

Lorsqu’une vérification est nécessaire, un code est envoyé à l’adresse email associée au compte Eventmaker. Il suffit ensuite de saisir ce code pour finaliser la connexion.

Cette méthode est particulièrement adaptée aux comptes nominatifs et personnels, puisque le second facteur repose sur l’accès à la boîte mail de l’utilisateur.

Dans le cas d’un compte Eventmaker associé à une adresse email d’équipe, le code peut également être récupéré par les personnes ayant accès à cette boîte mail.

Utiliser une application d’authentification

La seconde possibilité consiste à utiliser une application d’authentification.

Lors de la configuration, Eventmaker affiche votre QR code personnel qu’il suffit de scanner avec une application compatible. Celle-ci génère ensuite automatiquement des codes de validation temporaires, renouvelés régulièrement. Ce type de code peut notamment être généré sans connexion Internet avec Google Authenticator.

Vous pouvez par exemple utiliser :

  • Google Authenticator ;

  • Microsoft Authenticator ;

  • une autre application compatible avec les codes d’authentification temporaires ;

Une fois l’application associée à Eventmaker, il suffit de récupérer le code qu’elle affiche au moment de la connexion.

⚠️ Le QR code est personnel et lié au compte. Celui affiché dans cette documentation n'est pas un QR code utilisable pour la double authentification.

Quelle méthode choisir ?

Pour un compte personnel, privilégiez une méthode de double authentification dont vous êtes le seul à contrôler l’accès : votre adresse email professionnelle personnelle ou votre application d’authentification.

Pour un compte utilisé par plusieurs membres d’une équipe, une adresse email d’équipe peut permettre aux différents utilisateurs autorisés de récupérer le code reçu par email.

Il est également techniquement possible, lors de la configuration d’une application d’authentification, d’enregistrer le même QR code sur plusieurs appareils afin que plusieurs personnes puissent générer les codes associés au compte.

⚠️ Le QR code de configuration doit être considéré comme une information sensible. Toute personne qui y a accès peut potentiellement générer les codes de double authentification du compte. Évitez donc de le conserver ou de le transmettre par des canaux non sécurisés.

Pourquoi la double authentification ?

La double authentification ajoute une couche de sécurité supplémentaire au mot de passe.

Ainsi, même si les identifiants d’un compte sont compromis, l’accès à Eventmaker nécessite toujours la seconde méthode d’authentification configurée.

Elle contribue ainsi à mieux protéger les comptes utilisateurs et, plus largement, les données et événements administrés depuis Eventmaker.

Avez-vous trouvé la réponse à votre question ?