Sécurité et authentification multifacteur
Options de connexion
Health Record prend en charge trois façons de se connecter : un compte local par e-mail/mot de passe, Se connecter avec Google, ou Se connecter avec Microsoft. Les trois peuvent être actives sur le même compte à la fois — ajoutez ou supprimez des méthodes de connexion à tout moment depuis Paramètres.
Configurer l'authentification multifacteur
Depuis Paramètres → Sécurité, activer l'authentification multifacteur (MFA) vous guide à travers :
- Scanner un code QR avec une application d'authentification — Google Authenticator, Authy et Microsoft Authenticator sont toutes compatibles, car l'implémentation suit l'algorithme TOTP standard (RFC 6238) plutôt qu'un algorithme propriétaire
- Confirmer la configuration en saisissant un code depuis l'application
- Enregistrer huit codes de secours à usage unique en lieu sûr — chacun peut être utilisé exactement une fois si vous perdez l'accès à votre application d'authentification, et ils ne sont affichés qu'une seule fois au moment de la configuration
Une fois activée, chaque connexion (y compris via Google ou Microsoft) demande un code de votre application d'authentification après vos identifiants habituels.
Désactiver la MFA
La MFA peut être désactivée depuis la même page Paramètres, ce qui nécessite de d'abord confirmer avec un code actuel — cela empêche quelqu'un disposant uniquement d'une session volée, mais pas de votre application d'authentification, de désactiver la protection de votre compte.
Si vous perdez votre application d'authentification
Utilisez l'un de vos huit codes de secours pour vous connecter, puis reconfigurez immédiatement la MFA avec un nouvel authentificateur pour générer un nouveau jeu de codes. Les codes de secours sont à usage unique, donc un code déjà utilisé ne fonctionnera pas une seconde fois.