Sécurité et double authentification (2FA)
La double authentification (2FA) ajoute une vérification supplémentaire à la connexion, en plus du mot de passe. Nous recommandons de l'activer en priorité pour les comptes ayant des accès sensibles (administrateurs, facturation).
Méthodes disponibles
- SMS — un code à usage unique est envoyé sur le numéro de téléphone du compte.
- Application d'authentification — Google Authenticator ou Microsoft Authenticator, générant un code à intervalle régulier.
- Passkeys — une méthode sans mot de passe, reposant sur l'appareil de l'utilisateur (biométrie ou code de déverrouillage).
Chaque utilisateur active la méthode de son choix depuis son profil, dans le centre d'administration.
Proposez plusieurs méthodes à votre équipe : la 2FA par application ou par passkey est plus robuste que le SMS, mais le SMS reste une option simple pour démarrer.
Journal des connexions
Un journal des connexions garde une trace des accès au compte, ce qui permet de repérer une connexion inhabituelle et d'agir rapidement si nécessaire.
SSO SAML/OIDC (plan Entreprise)
Les organisations du plan Entreprise peuvent connecter leur fournisseur d'identité via SSO SAML ou OIDC, pour que les connexions à Metaventus passent par l'annuaire de l'entreprise. Contactez notre équipe pour la mise en place.