Double authentification, vraiment forte
Trois seconds facteurs : code par SMS, application d'authentification (TOTP), ou clé d'accès — passkey — qui utilise l'empreinte ou le visage de l'appareil et résiste au hameçonnage. Chaque compte est vérifié à sa création. Les propriétaires et administrateurs n'ont pas le choix : à leur première connexion, l'activation de la 2FA leur est imposée.
- SMS, application d'authentification ou clé d'accès (passkey)
- 2FA obligatoire pour les propriétaires et administrateurs, activée dès la première connexion
- Vérification du compte à l'inscription
- Détection de réutilisation de session : toutes les sessions révoquées, incident ouvert