Se connecter sans mot de passe : quelles sont les possibilités ?
Taper un mot de passe n'est depuis longtemps plus la seule façon d'accéder à votre portail client. Cinq méthodes sont désormais disponibles et vous choisissez vous-même celle que vous utilisez. En quoi diffèrent-elles, et laquelle vous convient le mieux ?
Votre mot de passe reste toujours valable
Bon à savoir avant d'activer quoi que ce soit : aucune des nouvelles méthodes ne remplace votre mot de passe, elles viennent s'y ajouter. Vous créez une passkey sur votre portable et celui-ci tombe en panne ? Vous entrez toujours avec votre mot de passe. Par-dessus, nous conseillons à chacun d'activer la vérification en deux étapes : un code à six chiffres issu d'une application d'authentification sur votre téléphone, en plus du mot de passe. C'est la protection la moins chère qui soit, et elle bloque quelqu'un qui n'aurait que votre mot de passe.
Se connecter avec une passkey
Une passkey est une clé numérique qui reste sur votre propre appareil. Au lieu de taper quelque chose, vous déverrouillez votre téléphone ou votre portable comme vous en avez l'habitude — empreinte digitale, visage ou code PIN de l'appareil — et cela suffit. Aucun mot de passe ne circule sur internet, et la clé elle-même ne quitte pas votre appareil.
C'est aussi ce qui rend une passkey résistante au phishing. Elle ne fonctionne que sur le vrai site : si un faux e-mail vous mène vers une page de connexion imitée, il n'y a tout simplement rien à donner. Et comme vous avez déjà déverrouillé votre appareil pour utiliser cette clé, le portail ne réclame ensuite plus de code depuis votre application d'authentification — cette étape est déjà comprise. Vous pouvez créer plusieurs passkeys, par exemple une sur votre portable et une sur votre téléphone. Appareil vendu ou perdu ? Vous supprimez cette clé-là dans vos paramètres ; les autres continuent de fonctionner.
Un code de connexion dans votre boîte mail
Vous préférez ne pas taper de mot de passe sur un appareil qui ne vous appartient pas ? Activez alors le code de connexion par e-mail. Vous saisissez votre adresse e-mail, nous vous envoyons un code à six chiffres et celui-ci reste valable dix minutes. Après cinq tentatives erronées il expire et vous en demandez un nouveau.
Cette méthode repose entièrement sur votre boîte mail, et c'est pourquoi la vérification en deux étapes reste ici obligatoire : sans elle, quiconque accède à votre boîte mail se retrouverait aussitôt dans votre compte. Pour la même raison, une telle connexion ne permet pas de modifier les paramètres de sécurité. Vous voulez supprimer une passkey ou changer de méthode ? Reconnectez-vous d'abord avec votre mot de passe ou votre passkey.
Avec votre compte Google ou Microsoft
Votre entreprise travaille avec Google Workspace ou Microsoft 365 ? Reliez ce compte une seule fois à votre login. Ensuite, il vous suffit de cliquer sur le bouton Google ou Microsoft sur la page de connexion et vous êtes entré, sans mot de passe supplémentaire à retenir. Vous pouvez rompre le lien à tout moment, et votre login habituel continue entre-temps de fonctionner.
Avec la connexion de votre propre organisation
Les organisations plus grandes travaillent généralement avec leur propre identity provider — Okta, Microsoft Entra ID ou autre chose qui parle OpenID Connect. Vous le reliez vous-même. Vos collègues se connectent alors comme pour toutes leurs autres applications professionnelles, et celui qui quitte l'entreprise perd son accès au moment où son compte y est clôturé. Un nouveau collègue reçoit automatiquement un login dès sa première connexion, vous n'avez donc rien à créer à l'avance. Nous demandons toutefois d'abord une preuve que le domaine e-mail vous appartient, via un enregistrement DNS — sans quoi quelqu'un d'autre pourrait revendiquer votre domaine.
Une seule connexion pour tous nos services
Toutes nos marques s'authentifient au même endroit central. Vous êtes connecté chez SMSBOX et vous passez ensuite à l'un de nos autres services ? Vous y entrez sans devoir vous reconnecter. Dans l'autre sens cela fonctionne pareil : vous vous déconnectez partout en une fois.
Que choisir ?
Pour la plupart des gens, voici la combinaison la plus solide : une passkey sur l'appareil avec lequel vous travaillez au quotidien, votre mot de passe avec vérification en deux étapes comme secours, et le code par e-mail uniquement si vous devez souvent vous connecter depuis des appareils changeants. Vous gérez une équipe ? Alors votre propre identity provider en vaut la peine : vous réglez les accès à un seul endroit plutôt que chez chaque utilisateur séparément.
Tout se trouve dans le portail client sous Connexion & sécurité. Envie d'en savoir plus sur la connexion via Google, Microsoft ou votre propre identity provider ? Consultez notre page Single Sign-On ou contactez-nous.