Sécurité – L’authentification à multi-facteurs (MFA) sur Dext

L’authentification à multi facteurs permet d’ajouter des méthodes de sécurité supplémentaire lors de la connexion à votre compte Dext. Elle sera bientôt obligatoire.

Voir l’article pour configurer le SSO avec Microsoft Azure

Fonctionnement de l’authentification à deux facteurs

Cette double sécurité vous assure d’être la seule personne à pouvoir accéder à votre compte, même si quelqu’un d’autre connaît votre mot de passe

Une fois activée, toute tentative de connexion à votre compte Dext nécessitera deux mesures de sécurité différentes :  

  • Votre nom d’utilisateur et votre mot de passe,
  • Un code de sécurité provenant d’une application mobile, par SMS ou par e-mail.

Après avoir entré votre nom d’utilisateur et votre mot de passe pour vous connecter à Dext, vous serez invité à entrer un code de vérification. Ce code est généré automatiquement.

Activer l’authentification à deux facteurs

Connectez-vous à votre compte Dext et cliquez en haut à droite de l’écran sur l’icône Gérer le profil, puis sur “Sécurité”.

Sur cette page, vous pourrez mettre en place différentes méthodes d’authentification pour assurer la sécurité de votre compte :

  • via une application mobile
  • par SMS
  • par e-mail

Le mot de passe du compte vous sera demandé à chaque modification de ces paramètres de sécurité.

Par SMS

  • Cliquez sur “Activer”
  • Renseignez votre mot de passe
  • Renseignez votre numéro de téléphone puis cliquez sur “Envoyer le SMS”

Enfin, renseignez le code reçu par SMS et cliquez sur “Activer”.

Par e-mail

  • Cliquez sur “Activer”
  • Renseignez votre mot de passe
  • Renseignez votre adresse e-mail et cliquez sur “Envoyer l’e-mail

Sur votre messagerie, vous recevrez un e-mail de Dext contenant la code de validation. Copiez-le et collez-le sur Dext.

Enfin, renseignez le code reçu par e-mail et cliquez sur “Activer”.

Via une application mobile

Tout d’abord, munissez-vous d’une application mobile comme Google AuthenticatorMicrosoft AuthenticatorAuthy. ou toute autre application d’authentification gratuite.

  • Cliquez sur “Activer”
  • Renseignez votre mot de passe
  • Lorsque votre application d’authentification est prête, scannez le code QR à l’aide de votre application d’authentification ou utilisez le menu “Entrer manuellement” pour taper le code à 16 chiffres dans votre application d’authentification.
  • Copiez le code à 6 chiffres de votre application d’authentification sur Dext. Cliquez sur Suivant.
  • Ensuite, vous verrez apparaître un certain nombre de codes de sauvegarde. Copiez-les et conservez-les précieusement.

Note : Ces codes vous seront demandés dans le cas où vous perdez votre téléphone et n’avez plus accès à votre application d’ authentification.

  • Cochez “J’ai enregistré ces codes” puis cliquez sur “Activer” pour finaliser.

Désactiver l’authentification à multi facteurs

Une fous qu’une méthode d’authentification a été activée sur votre compte, vous ne pouvez plus la désactiver à moins qu’une autre méthode ait été activée.

Une fois qu’une méthode alternative d’authentification a été activée, vous pourrez en supprimer.

Votre mot de passe vous sera demandé avant de pouvoir finaliser la désactivation.

Question fréquemment posées concernant la multi authentification

Pourquoi demandons-nous aux utilisateurs de configurer l’authentification à 2 facteurs ?

Nous renforçons notre sécurité, ce qui vous permettra de bénéficier d’une couche de sécurité supplémentaire en plus de votre mot de passe.


Puis-je désactiver l’authentification à 2 facteurs (2FA) une fois que je l’ai mise en place ?

La 2FA ne peut pas être désactivée. Chaque utilisateur doit le configurer et l’utiliser pour se connecter afin de protéger l’accès à ses données chez Dext.

Si vous devez supprimer la 2FA de votre compte pour une raison quelconque, veuillez contacter notre support technique.


Votre code de vérification est invalide

Les codes générés par l’application mobile sont valides pendant 30 secondes. Une fois les 30 secondes dépassées, un autre code est généré automatiquement. Assurez-vous de rentrer ce code dans les temps.

Si vous rentrez ce code dans les 30 secondes et qu’il est perçu comme invalide. veuillez vous assurer que vous utilisez les paramètres d’heure automatiques de votre appareil puis réessayez.

Si vous utilisez l’application Google Authenticator, vous n’avez pas besoin de modifier les paramètres de votre appareil. Suivez les étapes ci-dessous pour que l’application utilise les services Google pour générer vos codes de vérification. Cela ne modifiera pas les paramètres d’heure de votre appareil :

  • Ouvrez « Paramètres » dans le menu de l’application
  • Choisissez « Correction temporelle des codes »
  • Choisissez « Synchroniser maintenant » et confirmez l’action

Si vous utilisez une autre application, d’autres alternatives existent dans les sections ci-dessous.


Qu’est-ce qu’un code de récupération ?

Lors de la configuration de votre 2FA, vous recevrez une liste de codes de récupération. Vous pourrez utiliser ces codes pour vous connecter à votre compte Dext si vous n’avez plus accès à votre application d’authentification ou à votre appareil mobile.

Nous vous recommandons de conserver vos codes de récupération dans un endroit sûr afin de pouvoir vous y référer en cas de besoin.


Que se passe-t-il si je change de téléphone mobile ?

Si vous changez de téléphone mobile, vous pouvez télécharger l’application Authenticator sur votre nouveau téléphone mobile.

Par ailleurs, si vous transférez vos applications d’un appareil à un autre, vous pouvez transférer votre application d’authentification sur votre nouvel appareil.


Devrai-je saisir un code de vérification à chaque fois que je me connecte ?

Lorsque vous vous connectez à votre compte et que vous entrez votre code de vérification, vous pouvez sélectionner ‘Ne plus demander le code pour les 30 prochains jours‘. Votre compte restera ainsi authentifié pendant les 30 jours suivants sans avoir à renseigner un code de vérification, même si vous vous connectez à Dext à partir d’un autre appareil ou d’un autre navigateur.


Je n’ai pas de smartphone, que dois-je faire ?

Si vous n’avez pas de smartphone, vous pouvez télécharger l’application Authy sur votre ordinateur pour générer vos codes de vérification uniques, cette application marche sur PC.