Retour au manuel d'utilisation

Sécurité et authentification multifacteur

Page Paramètres montrant les méthodes de connexion et les options de sécurité

Options de connexion

Health Record prend en charge trois façons de se connecter : un compte local par e-mail/mot de passe, Se connecter avec Google, ou Se connecter avec Microsoft. Les trois peuvent être actives sur le même compte à la fois — ajoutez ou supprimez des méthodes de connexion à tout moment depuis Paramètres.

Configurer l'authentification multifacteur

Depuis Paramètres → Sécurité, activer l'authentification multifacteur (MFA) vous guide à travers :

  1. Scanner un code QR avec une application d'authentification — Google Authenticator, Authy et Microsoft Authenticator sont toutes compatibles, car l'implémentation suit l'algorithme TOTP standard (RFC 6238) plutôt qu'un algorithme propriétaire
  2. Confirmer la configuration en saisissant un code depuis l'application
  3. Enregistrer huit codes de secours à usage unique en lieu sûr — chacun peut être utilisé exactement une fois si vous perdez l'accès à votre application d'authentification, et ils ne sont affichés qu'une seule fois au moment de la configuration

Une fois activée, chaque connexion (y compris via Google ou Microsoft) demande un code de votre application d'authentification après vos identifiants habituels.

Désactiver la MFA

La MFA peut être désactivée depuis la même page Paramètres, ce qui nécessite de d'abord confirmer avec un code actuel — cela empêche quelqu'un disposant uniquement d'une session volée, mais pas de votre application d'authentification, de désactiver la protection de votre compte.

Si vous perdez votre application d'authentification

Utilisez l'un de vos huit codes de secours pour vous connecter, puis reconfigurez immédiatement la MFA avec un nouvel authentificateur pour générer un nouveau jeu de codes. Les codes de secours sont à usage unique, donc un code déjà utilisé ne fonctionnera pas une seconde fois.