Authentification
L'authentification vérifie l'identité d'un utilisateur avant de lui ouvrir une session. Elle se distingue de l'autorisation, qui détermine ce qu'il peut faire une fois entré : confondre les deux conduit à surestimer la protection d'un système.
Explication
Les facteurs, et le compte nominatif.
Trois familles de facteurs : ce que l'on sait (mot de passe), ce que l'on possède (téléphone générant un code temporaire), ce que l'on est (empreinte, visage). Combiner deux familles distinctes constitue une authentification à deux facteurs.
Une condition précède tout le reste : le compte nominatif. Un compte partagé rend inutilisable toute trace, survit à tous les départs, et retire sa valeur à tout ce que le système impute à une personne. Il n'y a aucune bonne raison d'en avoir un.
Corollaire dans une agence : un responsable ne devrait ni poser ni changer le mot de passe d'un agent. Sinon, le pointage, l'accusé de lecture d'une consigne et le rapport d'intervention deviennent contestables.
Exemple
La fermeture d'un accès au départ.
Le jour d'un départ, la fermeture du compte et la révocation des sessions doivent intervenir le jour même, pas « quand on aura le temps ». Un point d'honnêteté : la fermeture n'est pas instantanée sur tous les appareils déjà connectés — un jeton déjà émis peut vivre un temps limité.
Mieux vaut le savoir et l'écrire dans la procédure de sortie que de le supposer réglé.
Comptes nominatifs, invitation à la création et second facteur revalidé sur les périmètres sensibles : voir la construction de ShieldOne.
Démonstration
Voyez ShieldOne sur vos cas réels, en 30 minutes.
Nous vous montrons la plateforme sur des situations de votre quotidien : un trou de couverture à combler, une ronde à contrôler, une fin de mois à facturer. Choisissez l'un des créneaux proposés dans le formulaire, ou indiquez vos disponibilités : nous vous rappelons pour le confirmer.
Vous préférez un contact direct ? Écrivez-nous sur WhatsApp ou appelez-nous — nous répondons pendant les heures de bureau.