Lire la FAQ
NOUVEAU
Assistance de Bitrix24
Inscription et connexion
Sécurité dans Bitrix24
Démarrer sur Bitrix24
Actualités
Tâches et projets
Projets IA
Messenger
Collabs
Groupes de travail
Calendriers
Bitrix24 Drive
Base de connaissances
Sites
Boutique en ligne
Gestion des stocks
Messagerie web
CRM
Réservation en ligne
CoPilot - IA dans Bitrix24
Signature électronique
Signature électronique pour les RH
Analytique
BI Builder
Automatisation
Processus d’entreprise
Espace des ventes
CRM + Boutique en ligne
Marketing
Entreprise
Market (Applications)
Centre de contact
Paramètres
Widget de l'employé
Téléphonie
Réseau de succursales
Bitrix24 Messenger
Questions générales
On-Premise de Bitrix24
Connexion

Bitrix24 Helpdesk

Pourquoi activer l'authentification à deux facteurs dans Bitrix24

L'authentification à deux facteurs ajoute une étape de vérification en plus de l'identifiant et du mot de passe. Elle protège les données de l'entreprise si le mot de passe est volé, deviné ou récupéré sur une fausse page. Même avec l'identifiant et le mot de passe, un tiers ne peut pas accéder au compte sans confirmer la connexion.

Cette protection complète les autres mesures de sécurité de Bitrix24, comme le chiffrement des connexions, la protection des fichiers et la sécurité proactive.
Comment restreindre l'accès à Bitrix24 par adresse IP


Pourquoi un mot de passe ne suffit pas

Même un mot de passe complexe peut être compromis. Les attaquants peuvent utiliser différentes méthodes pour récupérer ou tester des identifiants.

Hameçonnage et ingénierie sociale. L'utilisateur reçoit un e-mail ou un message contenant un lien vers une page frauduleuse qui imite un service professionnel. Il saisit son identifiant et son mot de passe, qui sont alors récupérés par l'attaquant.
Hameçonnage : définition et protection efficace des entreprises
Comment détecter l'hameçonnage : 10 questions pour s'auto-évaluer

Réutilisation du mot de passe. Si les mêmes identifiants sont utilisés sur plusieurs services, des données volées sur l'un d'eux peuvent être testées automatiquement sur d'autres, y compris sur un compte professionnel.

Logiciel malveillant. Un infostealerInfostealer : logiciel malveillant conçu pour voler des données sur un appareil et les transmettre à un attaquant. peut récupérer les mots de passe enregistrés dans le navigateur, les données de session et d'autres identifiants.

Dans tous ces cas, la complexité du mot de passe n'est pas toujours en cause. Dès qu'un tiers connaît le mot de passe, une seule étape de vérification ne suffit plus.


Comment le deuxième facteur protège le compte

Sans authentification à deux facteurs, l'identifiant et le mot de passe suffisent pour se connecter. Si un attaquant les récupère, il peut tenter d'accéder au compte de l'employé.

Avec l'authentification à deux facteurs, la connexion se déroule en deux étapes :

  1. Saisissez votre identifiant et votre mot de passe.
  2. Confirmez la connexion dans l'application mobile, par SMS ou par e-mail.

Sans cette seconde confirmation, l'accès au compte est impossible.

Par exemple, un employé saisit son mot de passe sur une fausse page. L'attaquant récupère ses identifiants et tente de les utiliser pour se connecter. Bitrix24 envoie alors une demande de confirmation à l'employé. Tant que celui-ci ne l'approuve pas, la connexion échoue.
Nouvelle authentification à deux facteurs dans Bitrix24
Questions fréquentes sur la sécurité dans Bitrix24

L'authentification à deux facteurs réduit ainsi les risques liés à l'hameçonnage, aux attaques par force brute et aux tests automatiques d'identifiants issus de fuites de données. Connaître le mot de passe ne suffit plus pour se connecter.

L'authentification à deux facteurs ne garantit toutefois pas une protection absolue.

Ne communiquez jamais vos codes à usage unique ni vos codes de récupération. Confirmez une connexion uniquement si vous l'avez initiée vous-même. Si vous recevez une demande de confirmation inattendue, ne l'approuvez pas.
Aller sur Bitrix24
Vous n'avez pas de compte ? Créez-en un gratuitement