Authentification à plusieurs facteurs - Tout ce que vous devez savoir

Cloudbeds utilise l’authentification multifacteur (MFA) pour offrir une solution de sécurité solide et flexible pour ton compte. La MFA ajoute une couche importante de protection, rendant beaucoup plus difficile l’accès à ton compte et à tes informations sensibles par des personnes non autorisées.

Tu peux choisir parmi plusieurs méthodes d’authentification selon tes appareils, tes besoins en sécurité et ton expérience de connexion préférée.

  Tu n’as pas besoin d’être un expert technique pour utiliser la MFA. Tu peux changer ta méthode d’authentification à tout moment ou réinitialiser l’authentification multifacteur si nécessaire.

Vérification supplémentaire pour les actions sensibles

Certaines actions sensibles dans le tableau de bord Cloudbeds nécessitent une vérification d’identité supplémentaire, appelée MFA renforcée. Cette vérification supplémentaire protège les paramètres importants du compte et les données de l’établissement, même lorsqu’un utilisateur est déjà connecté.

Les actions sensibles sont indisponibles pendant 10 minutes après la connexion

  Pendant les 10 premières minutes après ta connexion, les actions sensibles du tableau de bord sont temporairement bloquées. La vérification MFA renforcée n’est pas proposée durant cette période.

Si tu tentes l’une de ces actions, un message s’affichera à l’écran pour t’informer que l’action a été refusée. Patiente jusqu’à la fin de cette fenêtre de 10 minutes, puis réessaie.

Après les 10 premières minutes de ta session, le processus de vérification normal s’applique. Lorsque tu tentes une action sensible, il se peut qu’on te demande de compléter une vérification MFA avant de continuer.

Les actions sensibles incluent :

  • Exporter les réservations dans un fichier XLS
  • Réinitialiser ta propre méthode MFA
  • Réinitialiser la méthode MFA d’un autre utilisateur, si autorisé
  • Modifier le JavaScript ou le HTML personnalisé dans le moteur de réservation

Après avoir réussi la MFA renforcée, la vérification reste valide pendant 8 heures, à condition que tu continues d’utiliser le même compte utilisateur, le même établissement et le même réseau.

  Pourquoi ce délai ? La fenêtre de sécurité de 10 minutes protège ton compte contre les attaques de phishing où un attaquant tente d’utiliser une connexion volée et de relayer immédiatement une demande MFA pour effectuer une action sensible.

Choisis une méthode d’authentification à plusieurs facteurs

Sélectionne la méthode d’authentification qui offre le meilleur équilibre entre sécurité et commodité pour ta configuration.

Quelle méthode te convient le mieux ?

Si tu... Option recommandée
Utilises un iPhone, iPad ou Mac Connexion Apple — une option rapide et pratique
Utilises Gmail ou un appareil Android Connexion Google — une option rapide et pratique
Veux la protection la plus forte contre le phishing Passkeys — la référence absolue
Préfères saisir un code de vérification rotatif Application d’authentification

  Note sur les SMS, e-mails et appels vocaux : Ces méthodes sont disponibles pour tous les utilisateurs et peuvent être utiles comme options de récupération de compte — en particulier l’e-mail, qui est désormais activé automatiquement pour tous les utilisateurs en tant que solution de secours si tu perds l’accès à ton appareil principal. Elles ne sont pas recommandées comme méthode principale de connexion. Si tu utilises actuellement les SMS ou l’e-mail pour te connecter, nous t’encourageons à passer à l’une des méthodes du tableau ci-dessus dès que possible. Voir : Réinitialiser l’authentification à plusieurs facteurs

Nos recommandations principales

Nous recommandons les méthodes suivantes pour un équilibre optimal entre sécurité et facilité d’utilisation.

1. Connexion sociale avec Apple ou Google

Une des façons les plus simples d’accéder en toute sécurité à Cloudbeds est de lier ton compte Apple ou Google existant.

  • Pourquoi choisir cette méthode ? Tu peux utiliser la méthode de connexion sécurisée que tu utilises déjà avec Apple ou Google au lieu de gérer une autre méthode de connexion distincte.
  • Facile à utiliser : Après la configuration, sélectionne l’option Apple ou Google correspondante lors de ta connexion.

Instructions de configuration :

2. Les clés d’accès : la référence absolue

Une clé d’accès est un moyen très sécurisé de se connecter. Pense-la comme une clé numérique stockée sur ton appareil.

  • Comment ça marche : Au lieu de saisir un mot de passe, tu valides ta connexion en utilisant la méthode que tu utilises déjà pour déverrouiller ton téléphone ou ton ordinateur, comme ton empreinte digitale, Face ID ou le code PIN de ton appareil.
  • Résistance au phishing : Une clé d’accès est liée au site légitime de Cloudbeds et ne peut pas être saisie sur une fausse page de connexion comme un mot de passe ou un code de vérification.
  • Privée : Tes données biométriques, comme ton empreinte digitale ou la reconnaissance faciale, restent sur ton appareil et ne sont pas partagées avec Cloudbeds.

3. Applications d’authentification

Une application d’authentification, comme Google Authenticator, Okta Verify, Microsoft Authenticator ou 1Password, génère un code de vérification à six chiffres qui change environ toutes les 30 secondes.

  • Pourquoi choisir cette méthode ? Même si quelqu’un obtient ton mot de passe, il ne pourra généralement pas accéder à ton compte sans le code de vérification actuel généré par ton application d’authentification.
  • Fonctionne sans SMS : Le code de vérification est généré directement dans l’application et ne dépend pas d’un message texte.

Méthodes MFA alternatives

Si les options recommandées ci-dessus ne correspondent pas à ta configuration, tu peux aussi utiliser une autre méthode MFA prise en charge.

  • Okta Verify
  • Google Authenticator ou une autre application d’authentification TOTP, comme Microsoft Authenticator ou 1Password
  • Autres méthodes MFA prises en charge
  • SMS, e-mail et appel vocal sont désormais disponibles pour tous les utilisateurs comme options de vérification et de récupération de compte. Tous les utilisateurs ont également été automatiquement inscrits à la vérification par e-mail en tant que solution de secours — si tu perds l’accès à ton appareil MFA principal, ton e-mail enregistré peut être utilisé pour récupérer l’accès. Ces méthodes sont disponibles mais ne sont pas recommandées comme méthode principale de connexion en raison des limites de sécurité décrites ci-dessus.

  Tu souhaites changer ta méthode ? Tu peux modifier ta méthode d’Authentification à plusieurs facteurs dans tes paramètres de sécurité. Si nécessaire, suis les étapes pour réinitialiser l’Authentification à plusieurs facteurs.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 1

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.