Connexion par code à usage unique pour le panneau d’administration Business

Les mots de passe s’accompagnent de problèmes bien connus : ils sont oubliés, réutilisés sur plusieurs services et exposés lors de fuites de données. C’est pourquoi le panneau d’administration Business propose désormais la connexion par code à usage unique — une méthode de connexion sans mot de passe. Ce qu’est la connexion sans mot de passe, quels types de codes à usage unique existent et ce que cette approche change concrètement – lisez ci-dessous.

Qu’est-ce que la connexion sans mot de passe ?

La connexion sans mot de passe consiste à confirmer votre identité sans saisir de mot de passe statique. Au lieu de quelque chose que vous devez mémoriser, vous utilisez quelque chose que vous recevez au moment de la connexion – par exemple un code à usage unique (OTP) : un code court qui ne fonctionne qu’une fois et expire en quelques minutes.

Les principaux types de codes à usage unique

Les codes à usage unique existent sous plusieurs formes, que vous avez probablement déjà rencontrées :

  • OTP par e-mail – le code est envoyé à votre adresse e-mail. C’est la méthode utilisée par le panneau d’administration Business.
  • OTP par SMS – le code arrive par message texte. Pratique, mais généralement considéré comme l’option la plus faible, car les numéros de téléphone peuvent être détournés via des échanges de carte SIM (SIM swapping).
  • Applications d’authentification (TOTP) – une application telle que Google Authenticator génère des codes basés sur le temps sur votre appareil, même hors ligne.
  • Liens magiques – au lieu d’un code, vous recevez un lien de connexion sur lequel vous cliquez.
  • Jetons matériels – un dispositif physique génère ou contient le code ; courant dans les environnements à haute sécurité.

Chacun équilibre différemment la commodité et la sécurité. Pour un panneau d’administration qui gère des e-mails, un OTP par e-mail est un choix naturel : la boîte de réception que vous contrôlez déjà devient la clé.

Comment cela fonctionne dans le panneau d’administration Business

Lorsque vous ouvrez la page de connexion, vous pouvez :

  • Continuer avec GitHub, Google ou Facebook – vous connecter via un compte que vous possédez déjà.
  • Continuer avec l’e-mail – saisir votre adresse, et nous enverrons un code à six chiffres, à usage unique, dans votre boîte de réception.

Les nouveaux utilisateurs sont ensuite guidés dans la configuration pour ajouter un domaine et créer des boîtes aux lettres ; les utilisateurs existants arrivent directement dans le panneau d’administration.

Ce que cette approche change concrètement

  1. Il n’y a aucun mot de passe stocké à voler. Le vol d’identifiants repose sur des mots de passe qui peuvent être divulgués, devinés ou réutilisés sur plusieurs services. Un code à usage unique supprime cette cible : les bases de données de mots de passe divulguées ne contiennent rien qui ouvre votre panneau d’administration.
  2. Un code a une durée de vie courte. Un mot de passe volé peut être utilisé indéfiniment ; un code intercepté expire en quelques minutes et ne fonctionne qu’une seule fois.
  3. Plus de procédures de réinitialisation. Les mots de passe oubliés et les e-mails de réinitialisation disparaissent de votre routine — chaque connexion fonctionne de la même manière.
  4. La connexion depuis un nouvel appareil est simple. Il n’y a rien à récupérer d’un gestionnaire de mots de passe ni à taper de mémoire ; vous avez seulement besoin d’accéder à votre boîte de réception.

 

Une remarque honnête : puisque votre boîte de réception devient la clé, la sécurité de ce compte e-mail est plus importante que jamais. Activer l’authentification à deux facteurs dessus est une bonne habitude, quel que soit votre mode de connexion.

Configurer le SSO pour votre équipe

La connexion par code à usage unique couvre votre accès au panneau d’administration lui-même. Si vous gérez des boîtes aux lettres pour une équipe, le panneau d’administration vous permet également de configurer la connexion unique (SSO) via SAML ou LDAP, afin que les utilisateurs de boîtes aux lettres se connectent via le fournisseur d’identité de votre organisation, par exemple – Keycloak ou une autre solution similaire choisie par le service informatique de votre Organisation. En bref : la connexion par code est pour l’administrateur, le SSO est pour vos utilisateurs.

La méthode classique reste disponible

Tout le monde ne souhaite pas changer sa façon de se connecter, et le choix vous appartient. Votre mot de passe ne disparaît pas : sélectionnez « Utiliser plutôt l’ancien mot de passe » sur l’écran de connexion et continuez exactement comme avant. La connexion par code à usage unique est une option supplémentaire, pas un remplacement.

Essayez par vous-même

La connexion par code à usage unique est désormais disponible pour les comptes d’administration Business. La prochaine fois que vous vous connecterez, essayez-la – aucun mot de passe requis.

Gérez les e-mails de votre entreprise depuis un tableau de bord unique →

Besoin d’aide ?
Si vous avez des questions concernant la connexion ou le panneau d’administration, contactez notre équipe d’assistance.