Passer au contenu principal

Double authentification et codes de récupération

Double authentification obligatoire sur Cybernetics : application d'authentification (TOTP) ou code par e-mail pour le rôle Support, enregistrement par QR code, 10 codes de récupération à usage unique, réinitialisation et passkey (sans code).

Écrit par Cybernetics SAS

La double authentification (MFA) est obligatoire pour tous les comptes, à une exception près : dans un compte MSP, un administrateur peut la désactiver pour un collaborateur de rôle Admin Support. La connexion par passkey ne demande pas de code supplémentaire, la passkey en tient lieu.

🔑 PRÉREQUIS · Plan tous · Rôle tous sauf Admin Support

Nom de l'entreprise en bas de la barre latérale > votre nom > Sécurité


Deux méthodes

  • Application d'authentification (TOTP) : code à 6 chiffres généré par Microsoft Authenticator, Google Authenticator ou un outil compatible et équivalent. Méthode par défaut de tous les comptes ;

  • Code par e-mail : code à 6 chiffres envoyé à votre adresse à chaque connexion, valable 5 minutes, avec bouton Renvoyer le code. Cette méthode est attribuée d'office aux collaborateurs de rôle Admin Support à l'acceptation de leur invitation. Un administrateur peut ensuite changer la méthode (e-mail ou application) depuis le menu entreprise > Invitations, action Changer la méthode 2FA sur le collaborateur.


Enregistrement

À la première connexion, ou après une réinitialisation du MFA, un QR code est affiché. Scannez-le : le compte apparaît sous le nom Cybernetics avec votre adresse e-mail. Si vous saisissez la clé manuellement, nommez le compte app.cybernetics.fr. Le QR code expire après 2 minutes ; reconnectez-vous pour en obtenir un nouveau.


Codes de récupération

Juste après la validation du premier code, 10 codes de 10 caractères sont affichés une seule fois. Cliquez sur Copier les codes et conservez-les hors ligne. Chaque code ne fonctionne qu'une fois.

​

Pour les utiliser : sur l'écran de saisie du code, cliquez sur Utiliser un code de récupération. Cette option n'est proposée qu'après une connexion par e-mail et mot de passe avec la méthode application. Elle n'est pas disponible avec la méthode e-mail, ni après une connexion Google ou Microsoft.

​

Pour les régénérer : Profil > Sécurité > Codes de récupération, bouton Régénérer, puis saisissez un code de votre application pour confirmer. Les anciens codes sont invalidés immédiatement et un e-mail de notification vous est envoyé. Cette section n'apparaît qu'avec la méthode application.


Administration

Dans un compte MSP, depuis le menu entreprise > Invitations, le panneau d'un collaborateur Admin Support permet de Réinitialiser le MFA (méthode application uniquement) : l'utilisateur est déconnecté, reçoit un e-mail et réenregistre son application à la prochaine connexion. Un administrateur du compte MSP peut aussi Activer le MFA ou Désactiver le MFA pour ce collaborateur. Pour les autres comptes, la réinitialisation se demande au support Cybernetics.


Et les passkeys ?

Une passkey (Touch ID, Windows Hello, clé de sécurité) remplace à la fois le mot de passe et le code de double authentification : la connexion par passkey ne demande aucun code. Elle s'ajoute depuis Profil > Sécurité > Passkeys et ne dispense pas de conserver vos codes de récupération, utiles si vous revenez à la connexion par mot de passe. Voir la page Se connecter avec une passkey.


Journalisation

Les vérifications MFA, réussies ou non, sont visibles dans Journaux > MFA pour l'entreprise et dans Profil > Sécurité > Sécurité des appareils > Historique des connexions, onglet Double authentification, pour votre propre compte (100 dernières tentatives, tous types confondus).

ℹ Bon à savoir

La page Profil > Sécurité n'est pas accessible aux collaborateurs de rôle Admin Support.


Articles liés

Une question ? Nous contacter.

Avez-vous trouvé la réponse à votre question ?