Aller au contenu principal
Retour aux actualités

La sécurité chez iciChantier : moins de moyens que l'État, mais des portes qui ferment à clé

Support iciChantier
La sécurité chez iciChantier : moins de moyens que l'État, mais des portes qui ferment à clé

Le piratage des données de la DGFiP l'a rappelé récemment : en matière de sécurité informatique, la taille ne protège pas de tout. Si une administration dotée de milliers d'agents et de budgets considérables peut se faire dérober des données, qu'en est-il d'un service comme le nôtre ?

Disons-le franchement : nous n'avons pas les moyens de l'État. Pas de data center souterrain, pas de cellule de crise avec des écrans partout.
En revanche, nous avons une conviction simple : un service plus petit peut être remarquablement bien fermé, à condition d'y consacrer une attention de tous les instants. C'est ce que nous faisons, et voici ce que cela change pour vous.

La double authentification, en deux clics

Votre mot de passe peut fuiter ailleurs (souvent chez d'autres, justement).
C'est pourquoi votre compte iciChantier peut être protégé par une double authentification : en plus du mot de passe, un code temporaire généré par votre application d'authentification préférée, ou reçu par email selon votre choix. Sans ce second facteur, un mot de passe volé ne sert à rien.

Et parce qu'un téléphone peut se perdre sur un chantier (si, si), des codes de secours à usage unique vous permettent de toujours rentrer chez vous.

securite.png

Des clés d'accès plutôt que des mots de passe

Pour celles et ceux qui veulent aller plus loin, iciChantier prend en charge les clés d'accès (passkeys) : votre empreinte digitale ou votre visage remplace le mot de passe, et il n'y a tout simplement plus rien à voler. Vous pouvez aussi vous connecter via votre compte Google ou Microsoft si votre entreprise centralise déjà ses accès.

L'administrateur garde la main

Chaque organisation dispose de sa propre politique de connexion : l'administrateur peut proposer ou imposer la double authentification à toute son équipe, ou exiger le passage par le compte d'entreprise. La sécurité d'un compte ne repose ainsi jamais sur la seule bonne volonté de chacun.

Ajoutez à cela des sessions consultables et révocables à tout moment, et un journal d'activité qui trace les actions sensibles : si quelque chose bouge, vous le voyez.

Ce que nous ne vous dirons pas

Un principe ancien veut qu'on ne publie pas le plan de ses serrures. Nous ne détaillerons donc ni nos couches de protection internes, ni nos mécanismes de détection. Sachez simplement qu'ils existent, qu'ils sont testés, et que chaque évolution de l'application passe par une revue de sécurité avant de voir le jour.

La sécurité parfaite n'existe pas, et quiconque vous la promet vous raconte une histoire. Notre promesse est différente : des protections sérieuses, activables en deux clics, et une équipe qui préfère verrouiller une porte de plus plutôt que d'écrire un communiqué de crise.

Pour activer la double authentification : Mon profil, puis Sécurité. Deux minutes, grand maximum. C'est toujours moins long qu'un changement de tous vos mots de passe.

Partager cet article