Aller au contenu principal

Sécurité

Hyperfox gère tous les comptes utilisateurs localement au sein de l'application. Il n'existe pas encore d'intégration avec un fournisseur d'identité externe ni d'authentification unique (SSO) (prévue pour 2026) — chaque compte utilisateur est créé et géré directement dans le système.

Gestion des utilisateurs

Les comptes utilisateurs sont gérés par les administrateurs dans le panneau d'administration Hyperfox. Pour gérer les paramètres de votre propre compte, cliquez sur l'icône utilisateur en haut à droite et sélectionnez Profil.

Depuis la page de profil, vous pouvez :

  • Modifier votre mot de passe
  • Gérer l'authentification multifacteur (MFA)

Politique de mots de passe

Tous les mots de passe des utilisateurs doivent respecter les exigences suivantes :

ExigenceDétail
Longueur minimale12 caractères
LettresDoit contenir au moins une lettre
Casse mixteDoit contenir à la fois des majuscules et des minuscules
ChiffresDoit contenir au moins un chiffre
SymbolesDoit contenir au moins un caractère spécial

Ces règles s'appliquent aussi bien à la création qu'à la modification d'un mot de passe.


Authentification multifacteur (MFA)

Hyperfox prend en charge l'authentification multifacteur par mot de passe à usage unique basé sur le temps (TOTP).

Fonctionnement du TOTP

Le TOTP génère un code à six chiffres de courte durée, renouvelé toutes les 30 secondes. Le code est dérivé d'un secret partagé entre le serveur et votre application d'authentification, combiné à l'heure actuelle. Comme les deux parties utilisent le même secret et la même horloge, elles produisent indépendamment le même code — aucune connexion réseau au serveur n'est nécessaire pour le générer.

Configurer la MFA

  1. Cliquez sur l'icône utilisateur, puis sur Profil.
  2. Cliquez sur l'option permettant d'activer l'authentification à deux facteurs.
  3. Un code QR s'affiche à l'écran. Scannez ce code QR avec une application d'authentification compatible, telle que :
    • Google Authenticator
    • Microsoft Authenticator
    • Authy
    • 1Password
    • Toute application compatible TOTP
  4. Saisissez le code à six chiffres de votre application d'authentification pour confirmer la configuration.
  5. Une fois la configuration confirmée, un ensemble de codes de récupération s'affiche. Conservez-les en lieu sûr.

Se connecter avec la MFA

Après avoir saisi votre e-mail et votre mot de passe, un deuxième facteur vous est demandé. Ouvrez votre application d'authentification et saisissez le code à six chiffres en cours de validité pour terminer la connexion.

Codes de récupération

Lors de la configuration de la MFA, Hyperfox fournit un ensemble de codes de récupération à usage unique. Ces codes vous permettent de vous connecter si vous perdez l'accès à votre application d'authentification (par exemple, téléphone perdu ou remplacé).

Important :

  • Chaque code de récupération ne peut être utilisé qu'une seule fois.
  • Conservez vos codes de récupération dans un endroit sécurisé (par exemple, un gestionnaire de mots de passe ou une copie imprimée conservée en lieu sûr).
  • Si vous perdez à la fois votre appareil d'authentification et vos codes de récupération, contactez votre administrateur pour faire réinitialiser la MFA sur votre compte.

Imposer la MFA

Les administrateurs de tenant peuvent imposer la MFA à tous les utilisateurs de leur tenant. Ce paramètre se trouve sous Admin Settings > Security (Paramètres d'administration > Sécurité).

Une fois cette option activée, tout utilisateur n'ayant pas encore configuré la MFA devra le faire lors de sa prochaine connexion avant de pouvoir accéder à la plateforme. Les utilisateurs sont redirigés vers le processus de configuration de la MFA et ne peuvent pas continuer tant que l'authentification à deux facteurs n'est pas entièrement configurée.