Double authentification TOTP

Protégez l'accès à vos données avec la double authentification TOTP. Obligatoire ou optionnelle selon vos politiques.

La double authentification (2FA) Hextal repose sur le standard TOTP (Time-based One-Time Password), le même protocole utilisé par Google Authenticator, Authy, FreeOTP et la plupart des gestionnaires de mots de passe. Après avoir saisi son mot de passe, l'utilisateur doit fournir un code temporaire à 6 chiffres généré par son application d'authentification, renouvelé toutes les 30 secondes.

L'activation de la 2FA est flexible : vous pouvez la rendre obligatoire pour tous les utilisateurs, pour certains rôles uniquement (administrateurs, managers, accès externes), ou la proposer en option. La configuration se fait par politique de sécurité au niveau du tenant, avec des possibilités de granularité par espace ou par type d'accès (ex : 2FA obligatoire pour l'accès distant, optionnelle pour l'accès depuis le réseau interne).

En complément du TOTP, Hextal supporte les clés de sécurité FIDO2/WebAuthn (YubiKey, Titan, clés biométriques) pour les environnements les plus exigeants. Les méthodes de récupération de compte sont sécurisées : codes de secours à usage unique, vérification par un administrateur, ou authentification via l'EUDI Wallet pour les utilisateurs qui en disposent.

Bénéfices

Protection anti-phishing

Même si un mot de passe est compromis, le second facteur bloque l'accès. Le phishing devient inefficace.

Standard universel

TOTP est compatible avec toutes les applications d'authentification (Google Auth, Authy, 1Password, Bitwarden).

Politique flexible

Obligatoire pour tous, par rôle, par type d'accès ou par espace. Vous définissez le niveau de sécurité adapté à votre contexte.

Support FIDO2/WebAuthn

Pour les environnements sensibles, support des clés de sécurité physiques (YubiKey) et biométriques (Windows Hello, Touch ID).

Cas d'usage

Essayer Hextal →