Sécurité et connexion
Comment Maketools protège votre compte, et pourquoi certaines actions vous demandent de confirmer que c'est vous.
Confirmer que c'est vous
Les actions sensibles vous demandent de prouver, juste avant, que vous êtes le titulaire du compte :
- changer d'adresse email ou de mot de passe ;
- désactiver la vérification en deux étapes ;
- supprimer votre compte ;
- dans une organisation : la supprimer, ou afficher le nom des joueurs dans les rapports.
Confirmez avec votre mot de passe, ou avec un code à 6 chiffres envoyé par email (M'envoyer un code). Le code est valable 10 minutes et ne sert qu'une fois. Cela protège votre compte si quelqu'un utilise un ordinateur resté connecté.
Comment votre compte est protégé
- Les mots de passe ne sont jamais stockés : nous gardons seulement une empreinte à sens unique robuste (scrypt).
- Les codes et liens sont à usage unique, expirent vite et sont limités en essais.
- Les échecs de connexion répétés sont ralentis, par compte et par adresse réseau.
- Les messages d'erreur ne révèlent jamais si une adresse a un compte.
- Votre session vit dans un cookie sécurisé, illisible par les scripts, et chaque connexion, modification ou échec est inscrit dans un journal de sécurité infalsifiable.
Vérification en deux étapes
La vérification en deux étapes (TOTP) ajoute, à la connexion, un code d'une application d'authentification. Elle est facultative, sauf pour gérer la sécurité d'une organisation ou si votre organisation l'impose. Voir Vérification en deux étapes.
Voir aussi Sessions.
Modifier cette page sur GitHub (s'ouvre dans un nouvel onglet)