Blog

L’authentification à deux facteurs, en équipe

Comment une équipe partage ses codes d’authentification à deux facteurs sans faire circuler le secret : guides pratiques, marches à suivre outil par outil et réponses aux questions qui reviennent.

L’authentification à deux facteurs a été pensée pour une personne et un téléphone. Les équipes, elles, doivent quand même faire tourner des comptes partagés dessus. Voici les questions qui naissent de cet écart, avec les réponses les plus simples que nous ayons.

Partager des codes en équipe

Donner le code à ceux qui en ont besoin, sans distribuer le secret qui le produit.

4 min de lecture

Partager des codes TOTP sans partager le secret

Donner à ses collègues un code TOTP valide en gardant le secret au même endroit, et ce que chaque approche implique le jour où il faut retirer un accès.

Comptes partagés

Un seul identifiant, plusieurs personnes, et un téléphone qui n’est pas toujours dans la pièce.

Applications d’authentification

Ce que Google Authenticator, Microsoft Authenticator et leurs QR codes savent faire pour une équipe, et ce qu’ils ne savent pas faire.

Outil par outil

Stripe, AWS, réseaux sociaux : comment la 2FA se partage vraiment sur les outils où vivent les équipes.

6 min de lecture

Gérer la 2FA d’un compte Stripe partagé

Stripe a des membres d’équipe, des rôles et des clés restreintes : la plupart des connexions partagées sont inutiles. Ce qui reste vraiment.

Comment fonctionne TOTP

La mécanique derrière les six chiffres, et ce qui en découle.

12 min de lecture

Le guide complet du TOTP en équipeGuide

Comment fonctionne TOTP, quelles propriétés de l’algorithme causent tous les problèmes de comptes partagés, et ce qu’une équipe doit mettre en place.