Sécurité du compte
Dernière mise à jour:
Pour tous les PrestaKick utilisateurs, en particulier les propriétaires. Précédent: · À suivre:
Ouvrez Account security dans le menu compte pour gérer l’authentification à deux facteurs, les codes de secours et les sessions de connexion.
Email et mot de passe
Une fois inscrit, vérifiez votre e-mail dans les 24 heures. Si vous voyez Account is not verified, ouvrez l’email de PrestaKick ou demandez à renvoyer le lien si l’ancien lien a expiré.
Utilisez un mot de passe unique pour PrestaKick. Ne réutilisez pas votre mot de passe e-mail ni PrestaShop compte administrateur.
Si vous oubliez votre mot de passe, sélectionnez Forgot password et suivez le lien envoyé par e-mail.
Activer l’authentification à deux facteurs
PrestaKick utilise des codes TOTP provenant d’une application authentificatrice.
- Ouvrir Account security.
- Commencez à configurer une authentification à deux facteurs.
- Scannez le code QR avec une application d’authentification.
- Entrez le code à six chiffres affiché pour confirmer.
- Conserver les recovery codes fournis.
Une fois activé, vous devez entrer le code TOTP lors de la connexion ou lorsque le système demande une nouvelle authentification.
Si un code est rejeté, attendez un nouveau code et vérifiez que votre téléphone règle automatiquement la date et l’heure.
Codes de récupération
Les codes de récupération sont des codes de secours utilisés lorsque vous ne pouvez pas accéder à l’application d’authentification. Chaque code ne peut être utilisé qu’une seule fois.
- Sauvegardez dans un gestionnaire de mots de passe ou dans un endroit sûr depuis votre téléphone.
- N’envoyez pas via des groupes de discussion non protégés ou des e-mails.
- Créer un nouvel ensemble de codes si vous soupçonnez qu’il a été exposé ou a été épuisé.
Quand vous créez un nouvel ensemble, les anciens codes cessent de fonctionner. Si vous perdez à la fois votre appareil authentifiant et vos codes de récupération, contactez le support via un canal officiel. La récupération du compte dépend d’une vérification réussie.
Sessions de connexion
La section Sessions montre les appareils et sessions connectés. Vous pouvez révoquer une session ou toutes les sessions.
Révoquer une session lorsque:
- Vous vous êtes connecté sur un appareil partagé.
- Tu as perdu un appareil.
- Tu ne reconnais pas une session.
- Vous soupçonnez un accès non autorisé au compte.
Révoquer une session déconnecte l’appareil correspondant.
Réauthentification pour les opérations sensibles
PrestaKick nécessite une réauthentification avant certaines actions, telles que:
- Accéder ou modifier les paramètres de l’IA.
- Transfert de propriété.
- Supprimer les données clients conformément au RGPD.
- Faites tourner la clé de sécurité.
- Changer ou annuler le forfait.
- Actions dans le Danger zone.
Suivez les consignes à l’écran et ne partagez pas le code d’authentification avec les autres.
Répondez à une alerte de connexion inconnue
- Changez votre mot de passe.
- Révoquer les sessions non reconnues, ou révoquer toutes les sessions.
- Régénérer les codes de récupération si nécessaire.
- Consultez la liste des membres de la boutique.
- Vérifier les changements de facturation et les clés de connexion rotatives.
- Contactez le support si vous constatez encore une activité anormale.
Le support n’a pas besoin de votre mot de passe ni de code TOTP pour traiter la demande.
Liste de contrôle de sécurité initiale
- [] Email vérifié.
- [] Utiliser un mot de passe unique pour PrestaKick.
- [] Authentification à deux facteurs activée.
- [] Des codes de récupération sauvegardés du téléphone.
- [] Chaque membre utilise son propre compte.
- [] Le propriétaire sait comment révoquer une session de connexion.