https://a.storyblok.com/f/270183/1368x665/48a6e86a9e/25feb_dev-blog_enhance-security_2fa.png

Introduction de l'authentification à deux facteurs TOTP pour des connexions sécurisées

Publié le February 6, 2025

Temps de lecture : 2 minutes

Chez Vonage, nous nous engageons à assurer la sécurité de votre Account. C'est pourquoi nous introduisons une nouvelle façon d'ajouter une couche supplémentaire de protection à votre processus d'ouverture de session : L'authentification par mot de passe unique basé sur le tempsou TOTP, à l'aide d'applications d'authentification. Cela vous donne, ainsi qu'aux nouveaux utilisateurs, plus d'options pour sécuriser votre Account, y compris nos solutions SMS et WhatsApp existantes.

Qu'est-ce que TOTP ?

TOTP est un type d'authentification à deux facteurs qui génère un code temporaire, sensible au temps, que vous devez saisir en plus de votre mot de passe habituel. Ce code est généré par une application d'authentification sur votre smartphone, telle que Google Authenticator (sur le Play Store ou Apple App Store), Microsoft Authenticatorou Ente Auth.

Comment cela fonctionne-t-il ?

Voici une explication rapide, étape par étape :

  1. Nous générons une clé secrète partagée et la stockons en toute sécurité.

  2. L'application d'authentification utilise cette clé et l'heure actuelle pour générer un code unique.

  3. Vous saisirez ce code lorsque vous vous connecterez, en même temps que votre mot de passe habituel.

  4. Notre système génère un code en utilisant la même logique que votre application d'authentification et vérifie le code pour s'assurer qu'il correspond.

Avantages du TOTP

L'utilisation d'une application d'authentification pour TOTP présente plusieurs avantages :

  • Sécurité renforcée: La clé secrète partagée n'est jamais transmise après la configuration initiale, et les codes ne sont valables que pendant une brève période.

  • Rentable: Il est gratuit, sans frais supplémentaires comme l'authentification par SMS.

  • Basé sur des appareils: Le code est généré sur votre smartphone, vous n'avez donc pas besoin de recevoir des codes SMS ou de vous soucier des problèmes de signal téléphonique.

Nous voulons nous assurer que nos utilisateurs bénéficient de la meilleure expérience possible en matière de sécurité. En proposant TOTP en option, nous pouvons aider à réduire le risque de problèmes de sécurité des comptes pour les utilisateurs qui ne veulent pas utiliser les SMS ou WhatsApp pour recevoir leurs codes 2FA. En ajoutant TOTP, nous espérons réduire les frictions pour les clients qui veulent utiliser une application qu'ils connaissent bien tout en offrant des options de sécurité solides.

Il permet également d'offrir une meilleure alternative aux clients qui ont pu rencontrer des problèmes avec les codes basés sur les SMS ou WhatsApp. Toutes les régions du monde ne bénéficient pas d'une bonne couverture réseau ou internet, et l'utilisation d'un code TOTP peut s'avérer utile lorsque votre téléphone ne peut pas recevoir un message.

L'ajout du TOTP vous permet de mieux contrôler la sécurité de votre Account. Si vous possédez plusieurs appareils, vous pouvez généralement partager la configuration TOTP entre eux. Si vous perdez un appareil ou si votre numéro de téléphone change, vous pouvez toujours récupérer vos paramètres TOTP dans la plupart des Applications.

À quoi s'attendre

Lorsque vous vous inscrivez ou vous connectez, vous verrez une option supplémentaire vous permettant d'utiliser une application d'authentification.

Screenshot of sign up page for a Vonage accountSign up for a Vonage accountSi vous choisissez cette option, vous serez guidé tout au long de la procédure d'installation.

A screenshot of the TOTP setup process in Vonage, displaying a QR code for scanning with an authenticator app, along with installation links for Google Play and the App Store.Set Up Authenticator AppVous pouvez également gérer vos paramètres TOTP dans le profil de votre Account.

A screenshot of the Vonage profile settings page, showing options for two-factor authentication (2FA), including "No Two-Factor Authentication," "SMS/WhatsApp," and "Authenticator App," with the latter selected.Account security settingsEn cas de problème ou d'oubli de votre appareil, ne vous inquiétez pas ! Vous pouvez utiliser nos options en libre-service pour réinitialiser votre configuration TOTP.

A screenshot of the Vonage authentication verification page, prompting users to enter a temporary code from their authenticator app, with a link for help if they lose access to their authentication seed.TOTP CheckNous sommes ravis d'offrir cette fonction de sécurité améliorée à nos utilisateurs. Si vous avez des questions ou si vous avez besoin d'aide pour l'installation, notre équipe d'assistance est là pour vous aider.

Partager:

https://a.storyblok.com/f/270183/384x384/3bc39cbd62/christankersley.png
Chris TankersleyRelations avec les développeurs Gestionnaire d'outils

Chris est le Developer Relations Tooling Manager et dirige l'équipe qui construit vos outils préférés. Il programme depuis plus de 15 ans dans différents langages et pour différents types de projets, depuis le travail avec les clients jusqu'aux systèmes à grande échelle et aux données volumineuses. Il vit dans l'Ohio, où il passe son temps avec sa famille et joue à des jeux vidéo et TTRPG.