Avec la Authentification à deux facteurs (2FA) tu protèges ton compte client CURIAWEB en plus de ton mot de passe avec un deuxième facteur de sécurité. Lors de la connexion, tu as besoin, en plus de ton adresse e-mail et de ton mot de passe, d'un code de sécurité à durée limitée généré par une application d'authentification.
C'est particulièrement judicieux, car tu gères via ton espace client CURIAWEB des aspects importants tels que les produits d'hébergement, les domaines, les factures et les données de compte personnelles. Si ton mot de passe devait un jour tomber entre de mauvais mains, il ne suffirait plus à lui seul de se connecter à ton compte si la 2FA est activée.
Recommandation : Activez l'authentification à deux facteurs pour votre compte CURIAWEB. L'étape de connexion supplémentaire ne prend que quelques secondes et améliore considérablement la protection de votre compte client.
Qu'est-ce que l'authentification à deux facteurs ? #
Lors d'une connexion normale, votre identité est vérifiée à l'aide d'un seul facteur : votre mot de passe. Lorsque l'authentification à deux facteurs est activée, un facteur supplémentaire s'ajoute.
Pour le centre client CURIAWEB, la connexion se compose alors de :
- ton mot de passe et
- un code à durée limitée de votre application d'authentification.
Même si une autre personne connaît ton mot de passe, il lui manque toujours le deuxième facteur. Cela réduit considérablement le risque d'accès non autorisé.
Pourquoi l'authentification à deux facteurs (2FA) est-elle utile pour votre espace client ? #
Les mots de passe peuvent être compromis de différentes manières. Les causes typiques sont le hameçonnage, les logiciels malveillants, les fuites de données sur d'autres services ou l'utilisation du même mot de passe pour plusieurs comptes.
Un accès non autorisé à un compte client d'hébergement serait particulièrement critique. Via le centre client CURIAWEB, il est possible, selon les autorisations, de gérer des produits et des domaines, de consulter des tickets de support ou d'accéder à des fonctions de gestion technique, par exemple.
Si vous permettez à d'autres personnes de travailler avec votre compte client, vous ne devez par principe pas communiquer votre mot de passe principal. Nous expliquons comment créer des accès séparés dans l'article Gestion des utilisateurs : configurer l'accès pour les webdesigners ou les collaborateurs.
De quoi as-tu besoin pour l'installation ? #
Avant d'activer la double authentification (2FA), tu as besoin d'une application d'authentification sur ton smartphone ou un autre appareil compatible. Cette application génère les codes de sécurité à durée limitée que tu saisiras plus tard lors de la connexion.
Par exemple, les applications d'authentification qui prennent en charge les mots de passe à usage unique basés sur le temps (TOTP) conviennent. Celles-ci incluent notamment :
- Google Authenticator
- Microsoft Authenticator
- Authy
- autres applications d'authentification compatibles TOTP
L'application que vous utilisez est fondamentalement votre décision. Il est important que vous ayez un accès permanent à l'application configurée ou à ses options de restauration.
Comment activer l'authentification à deux facteurs #
L'installation s'effectue directement dans les paramètres de sécurité de ton compte client CURIAWEB.
- Connecte-toi au Espace client CURIAWEB un.
- Clique sur ton nom ou sur ton menu de profil en haut à droite.
- Ouvrir „Paramètres de sécurité“.
- Cliquez sur „Activer l'authentification à deux facteurs“.
- Ouvrez votre application d'authentification.
- Scannez le QR code affiché dans l'espace client.
- Votre application d'authentification génère désormais un code de sécurité.
- Entrez ce code dans l'espace client pour confirmation.
- Terminez l'activation.
- Enregistrez le code de sauvegarde qui s'affiche ensuite dans un endroit sûr.
Important : Ne terminez la configuration que lorsque votre application d'authentification a enregistré correctement l'accès CURIAWEB et qu'un code valide est généré.
Que se passe-t-il lors de la numérisation du code QR ? #
Le code QR affiché contient les informations permettant de lier votre application d'authentification à votre compte CURIAWEB. Après la numérisation, l'application pourra générer en continu de nouveaux codes à usage unique.
Ces codes ne sont valables que pour une courte période. Après expiration, un nouveau code est automatiquement généré. Par conséquent, un code intercepté ou déjà utilisé n'est utilisable que de manière très limitée.
Le code QR doit donc également être traité de manière confidentielle. Il contient des informations qui peuvent être utilisées pour configurer le deuxième facteur.
Voici comment fonctionne la connexion après l'activation #
Après avoir activé avec succès la 2FA, la connexion se fera désormais en deux étapes.
- Vous vous connectez avec votre adresse e-mail et votre mot de passe.
- Le centre clients demande ensuite votre code 2FA actuel.
- Tu ouvres ton application d'authentification.
- Vous entrez le code actuellement affiché.
- Après un examen réussi, tu auras accès à ton compte client.
Le mot de passe reste donc toujours nécessaire. La 2FA ne remplace pas votre mot de passe, elle le complète par un deuxième niveau de sécurité.
Conserver absolument le code de sauvegarde en lieu sûr #
Lors de l'activation, vous recevez un Code de secours. Celui-ci est particulièrement important si tu n'as plus accès à ton application d'authentification par la suite, par exemple si ton smartphone est perdu ou cassé.
Enregistrez donc le code de sauvegarde dans un endroit sûr immédiatement après la configuration. Un gestionnaire de mots de passe protégé ou une copie imprimée conservée en lieu sûr conviennent par exemple.
Ne pas enregistrer le code de secours sur le smartphone : Si le smartphone et le code de sauvegarde sont perdus en même temps, la sauvegarde ne vous aidera pas au moment décisif. Conservez donc le code si possible séparément de l'appareil contenant votre application d'authentification.
Que faire lors d'un changement de smartphone ? #
Lorsque vous utilisez un nouveau smartphone, vous devez veiller à ce que vos accès Authenticator soient disponibles sur le nouvel appareil avant même de supprimer ou de réinitialiser l'ancien.
La manière dont le transfert fonctionne dépend de l'application d'authentification utilisée. Certaines applications proposent une fonction d'exportation ou de synchronisation, tandis que pour d'autres, les comptes doivent être configurés à nouveau.
Après le changement, veillez à tester absolument si un code généré par le nouvel appareil pour la connexion fonctionne avant de réinitialiser définitivement l'ancien appareil.
Que faire si vous n'avez plus accès à votre application d'authentification ? #
Si ton smartphone est perdu ou si tu n'as plus accès à ton application d'authentification pour une autre raison, tu as besoin du code de sauvegarde enregistré lors de la configuration ou de la possibilité de récupération prévue à cet effet.
Si vous ne parvenez toujours pas à vous connecter avec cela, contactez le support CURIAWEB. Pour des raisons de sécurité, une vérification peut dans ce cas s'avérer nécessaire avant que des modifications ne soient apportées à l'authentification à deux facteurs.
Nous t'expliquons comment créer une demande d'assistance dans ce guide Créer un ticket de support dans le centre client CURIAWEB.
Ne partagez jamais vos codes 2FA avec d'autres personnes #
Un code 2FA actuel fait partie de vos identifiants de connexion. Traitez-le par conséquent avec la même confidentialité que votre mot de passe.
Ne transmettez jamais un code d'authentification actuel ou votre code de secours à d'autres personnes par e-mail, chat ou téléphone. Un code de sécurité ne doit être saisi que là où il est requis pour le processus de connexion ou de récupération prévu.
Règle de sécurité : Le mot de passe, le code 2FA actuel et le code de secours ne doivent pas figurer dans les tickets de support. CURIAWEB n'a pas besoin de ces données pour traiter une demande de support normale.
La 2FA ne remplace pas un mot de passe sécurisé #
L'authentification à deux facteurs est une mesure de protection supplémentaire et ne remplace pas un bon mot de passe. Continuez à utiliser un mot de passe long et unique que vous n'utilisez pas en même temps pour d'autres services.
La combinaison d'un mot de passe individuel fort et d'une authentification à deux facteurs activée offre une protection nettement supérieure à celle d'un simple mot de passe.
Vérifier régulièrement la sécurité du compte #
Il vaut la peine de vérifier de temps en temps la sécurité de votre compte CURIAWEB. Vérifiez en particulier si l'adresse e-mail enregistrée est toujours actuelle, si vous avez accès à votre application d'authentification et si votre code de secours est toujours conservé en lieu sûr.
Si d'autres personnes ont accès à votre compte client, vous devriez également vérifier régulièrement si ces accès sont toujours nécessaires. Les droits d'utilisateur qui ne sont plus nécessaires doivent être supprimés.