L'authentification multifacteur (MFA) ajoute une couche supplémentaire de sécurité à votre compte Chatwoot en exigeant une seconde forme de vérification en plus de votre mot de passe. Cela réduit considérablement le risque d'accès non autorisé, même si votre mot de passe est compromis.
Chatwoot prend en charge l'authentification par mot de passe à usage unique basé sur le temps (TOTP) via des applications d'authentification standard, ainsi que des codes de secours pour un accès d'urgence.
Prérequis
Avant d'activer la MFA :
-
La MFA doit être activée au niveau du système par votre administrateur
-
Vous devez disposer d'une application d'authentification compatible TOTP telle que :
-
Google Authenticator
-
Microsoft Authenticator
-
Authy
-
1Password
-
Toute autre application compatible TOTP
-
Parcours Utilisateurs
- Activation de la MFA depuis la page Profil
Ce parcours permet aux utilisateurs d'activer l'authentification à deux facteurs pour leur compte.
Processus étape par étape :
- Accéder aux paramètres MFA
-
Connectez-vous à votre compte Chatwoot
-
Cliquez sur votre avatar de profil dans le coin inférieur gauche
-
Sélectionnez « Paramètres du profil »
-
Accédez à l’onglet « Authentification à deux facteurs »

- Démarrer la configuration MFA
-
Cliquez sur le bouton « Activer l’authentification à deux facteurs »
-
Le système générera une clé secrète unique pour votre compte

3. Configurer l’application d’authentification
-
Un QR code s'affichera à l'écran
-
Ouvrez votre application d'authentification et scannez le QR code
-
Alternativement, saisissez manuellement la clé secrète si vous ne pouvez pas scanner le QR code

4. Vérifier la configuration
-
Votre application d’authentification générera un code à 6 chiffres
-
Saisissez ce code dans le champ de vérification
-
Cliquez sur « Vérifier et activer »
5. Sauvegarder les codes de secours
-
Après une vérification réussie, vous recevrez 10 codes de secours
-
Important : Enregistrez ces codes immédiatement dans un endroit sécurisé
-
Chaque code de secours ne peut être utilisé qu’une seule fois
-
Options disponibles :
-
Copier tous les codes dans le presse-papiers
-
Télécharger au format texte
-
Imprimer pour conserver une version physique

6. Confirmation
-
La MFA est maintenant activée sur votre compte
-
Un indicateur de statut affichera « Authentification à deux facteurs activée »

- Désactivation de la MFA depuis la page Profil
Les utilisateurs peuvent avoir besoin de désactiver la MFA lors d'un changement d'appareil ou de méthode d'authentification.
Processus étape par étape :
- Accéder aux paramètres MFA
- Accédez aux Paramètres du profil → Authentification à deux facteurs
2. Lancer la désactivation
-
Cliquez sur le bouton « Désactiver l’authentification à deux facteurs »
-
Une boîte de dialogue de confirmation s’affichera pour avertir des implications de sécurité
3. Vérifier l'identité
-
Saisissez votre mot de passe actuel
-
Saisissez un code valide à 6 chiffres de votre application d’authentification (ou utilisez un code de secours)
-
Cette double vérification garantit que seul le propriétaire du compte peut désactiver la MFA
4. Confirmer la désactivation
-
Cliquez sur « Désactiver la MFA » pour confirmer
-
Le système supprimera :
-
Votre secret OTP
-
Tous les codes de secours non utilisés
-
L’exigence MFA à la connexion
Régénération des codes de secours
Les utilisateurs doivent régénérer les codes de secours s'ils ont été compromis ou utilisés.
Processus étape par étape :
- Accéder à la gestion des codes de secours
-
Accédez aux Paramètres du profil → Authentification à deux facteurs
-
Localisez la section « Codes de secours »
2. Lancer la régénération
- Cliquez sur « Régénérer les codes de secours »
3. Vérification avec l’application d’authentification
-
Saisissez un code actuel à 6 chiffres depuis votre application d’authentification
-
Ceci garantit que seuls les utilisateurs autorisés peuvent générer de nouveaux codes

4. Recevoir de nouveaux codes
-
10 nouveaux codes de secours seront générés
-
Tous les anciens codes de secours sont immédiatement invalidés
-
Enregistrez les nouveaux codes en toute sécurité :
-
Copier dans le presse-papiers
-
Télécharger sous forme de fichier
4. Processus de connexion avec TOTP ou code de secours
Le processus de connexion lorsque la MFA est activée nécessite une étape de vérification supplémentaire.
Processus étape par étape :
- Connexion initiale
-
Saisissez votre email et votre mot de passe sur la page de connexion
-
Cliquez sur « Se connecter »

2. Défi MFA
-
Après la vérification du mot de passe, un défi MFA vous sera présenté
-
Le système offre deux options :
-
Utiliser l’application d’authentification (par défaut)
-
Utiliser un code de secours (alternatif)

- Authentification réussie
-
Après une vérification réussie, vous serez connecté à votre tableau de bord
-
Si vous utilisez un code de secours, il sera marqué comme utilisé et ne pourra pas être réutilisé
-
Pensez à régénérer vos codes de secours si vous arrivez à court