Guide · Gouvernance

Authentification à deux facteurs, journal des connexions et sessions : sécuriser les comptes en quatre minutes

Un mot de passe volé est l'intrusion la plus fréquente dans les petites organisations. Dans Canvos, chaque utilisateur active un second facteur en deux minutes, l'administrateur voit chaque connexion avec IP et pays, et termine à distance une session suspecte. Sans produit supplémentaire.

Canvos · Gouvernance4 min de lecture2FA · Journal des connexions · Sessions · NIS2

Le phishing fonctionne parce qu'un mot de passe suffit. Avec l'authentification à deux facteurs, c'est terminé : qui se connecte doit aussi présenter un code d'une application d'authentification. Canvos l'intègre, avec un journal des connexions qui enregistre chaque tentative et un aperçu des sessions qui permet de déconnecter quelqu'un à distance. Ce sont exactement les mesures de base que NIS2 et CyberFundamentals demandent à chaque organisation. Dans ce guide, An, administratrice de Demo BV, les active en quatre minutes. Remarque : les écrans de sécurité s'affichent actuellement en néerlandais ; les légendes traduisent chaque étape.

À voir en 60 secondes · Activer la 2FA, se connecter avec un code, le journal des connexions et les sessions en cinquante secondes, sans son.

Pas à pasEn cinq étapes

1. Lier une application d'authentification 2. Activer 3. Se connecter avec un code 4. Journal des connexions 5. Terminer des sessions

1

Lier une application d'authentification

Allez dans Paramètres, onglet 2FA, et cliquez sur TOTP instellen (configurer TOTP). Canvos affiche un code QR. Scannez-le avec une application gratuite comme Aegis (Android), Raivo ou 2FAS (iOS), ou un gestionnaire de mots de passe comme KeePassXC ou Bitwarden. Le secret reste sur votre propre serveur ; aucun SMS ni service externe n'est nécessaire.

Le code QR pour l'application d'authentification dans les paramètres
2

Activer

Saisissez le code à six chiffres affiché par votre application et cliquez sur Activeren (activer). Le lien est confirmé : désormais, chaque connexion demande mot de passe et code. En plus d'une application, vous pouvez aussi enregistrer une clé matérielle (FIDO2/WebAuthn), par exemple une YubiKey.

Confirmation que l'application d'authentification est liée et active
3

Se connecter avec un code

À la connexion suivante, vous saisissez comme toujours identifiant et mot de passe. Ensuite, Canvos demande le code de votre application. Qui n'a que votre mot de passe ne va pas plus loin.

L'écran de connexion demande le code de vérification
4

Journal des connexions

En tant qu'administrateur, allez dans Beveiliging (sécurité). En haut, les chiffres : connexions, échecs et suspectes des dernières 24 heures. En dessous, le journal : chaque connexion avec utilisateur, adresse IP, pays, navigateur et résultat. Des échecs répétés entraînent automatiquement un blocage temporaire ; une connexion depuis un pays inattendu est signalée comme suspecte et peut exiger une approbation.

Le journal des connexions avec IP, pays, navigateur et résultat par connexion
5

Terminer des sessions

Sous Sessies (sessions), vous voyez qui est connecté où, avec IP et navigateur. Ordinateur portable perdu ou collègue parti ? Cliquez sur Beëindigen (terminer) : cette session est immédiatement invalide, sur tout appareil. Votre propre session est marquée comme session actuelle.

L'aperçu des sessions actives avec le bouton Terminer
Ce que cela signifie pour vous. L'authentification à deux facteurs, un journal des connexions et la gestion des sessions sont les trois mesures qui arrêtent la plupart des intrusions dans les petites organisations. Dans Canvos, elles font partie du produit, sur votre propre serveur, sans licence supplémentaire ni service d'identité externe. Pour un audit NIS2 ou CyberFundamentals, c'est la preuve que l'accès à votre espace de travail est contrôlé : qui, quand, d'où, et ce que vous avez fait quand quelque chose clochait.

FAQQuestions fréquentes

Quelle application d'authentification recommandez-vous ?

Toute application qui prend en charge le protocole standard TOTP : Aegis ou 2FAS sur Android, Raivo ou 2FAS sur iOS, ou la fonction intégrée de KeePassXC ou Bitwarden. Évitez les applications qui synchronisent vos secrets vers le cloud d'un tiers sans que vous le vouliez.

Et si un collaborateur perd son téléphone ?

L'administrateur de l'organisation peut réinitialiser le second facteur de cet utilisateur et terminer les sessions existantes. Le collaborateur lie ensuite une nouvelle application. Inscrivez cette procédure dans votre politique de sécurité.

Le code s'applique-t-il aussi au coffre-fort ?

Le coffre-fort a son propre lien TOTP séparé : même une personne déjà connectée doit présenter un second code pour les mots de passe et secrets. Vous le configurez sur la même page 2FA, sous TOTP du coffre-fort.

Combien de temps le journal des connexions est-il conservé ?

Selon la politique de rétention de votre organisation. Pour un audit NIS2, nous recommandons au moins douze mois. Le journal fait aussi partie de la sauvegarde chiffrée.

Guides associésGuides associés

Envie d'essayer ?

Réservez une démo de 20 minutes, ou créez votre espace de travail dès aujourd'hui.

Réserver une démo