L’authentification à facteurs multiples (MFA) ajoute une couche de sécurité supplémentaire à votre compte Chatwoot en exigeant une seconde forme de vérification en plus de votre mot de passe. Cela réduit considérablement le risque d’accès non autorisé, même si votre mot de passe a été compromis.
Chatwoot prend en charge l’authentification par mot de passe à usage unique basé sur le temps (TOTP) via des applications d’authentification standard, ainsi que des codes de secours pour un accès d’urgence.
Prérequis
Avant d’activer la MFA :
-
La MFA doit être activée au niveau du système par votre administrateur
-
Vous avez besoin d’une application d’authentification compatible TOTP telle que :
-
Google Authenticator
-
Microsoft Authenticator
-
Authy
-
1Password
-
Toute autre application compatible TOTP
-
Parcours utilisateur
- Activer la MFA depuis la page Profil
Ce parcours permet aux utilisateurs d’activer l’authentification à deux facteurs pour leur compte.
Processus étape par étape :
- Accéder aux paramètres MFA
-
Connectez-vous à votre compte Chatwoot
-
Cliquez sur votre avatar de profil dans le coin inférieur gauche
-
Sélectionnez « Paramètres du profil »
-
Accédez à l’onglet « Authentification à deux facteurs »

- Démarrer la configuration de la MFA
-
Cliquez sur le bouton « Activer l’authentification à deux facteurs »
-
Le système générera une clé secrète unique pour votre compte

3. Configurer l’application d’authentification
-
Un code QR sera affiché à l’écran
-
Ouvrez votre application d’authentification et scannez le code QR
-
Sinon, saisissez manuellement la clé secrète si vous ne pouvez pas scanner le code QR

4. Vérifier la configuration
-
Votre application d’authentification générera un code à 6 chiffres
-
Entrez ce code dans le champ de vérification
-
Cliquez sur « Vérifier et activer »
5. Sauvegarder les codes de secours
-
Après vérification réussie, vous recevrez 10 codes de secours
-
Important : Enregistrez ces codes immédiatement dans un endroit sécurisé
-
Chaque code de secours ne peut être utilisé qu’une seule fois
-
Options disponibles :
-
Copier tous les codes dans le presse-papier
-
Télécharger en tant que fichier texte
-
Imprimer pour stockage physique

6. Confirmation
-
La MFA est maintenant activée pour votre compte
-
Un indicateur de statut affichera « Authentification à deux facteurs activée »

- Désactiver la MFA depuis la page Profil
Il peut être nécessaire de désactiver la MFA lors d’un changement d’appareil ou de méthode d’authentification.
Processus étape par étape :
- Accéder aux paramètres MFA
- Allez dans Paramètres du profil → Authentification à deux facteurs
2. Démarrer la désactivation
-
Cliquez sur le bouton « Désactiver l’authentification à deux facteurs »
-
Une boîte de dialogue de confirmation apparaîtra pour avertir des implications sur la sécurité
3. Vérifier l’identité
-
Saisissez votre mot de passe actuel
-
Entrez un code valide à 6 chiffres depuis votre application d’authentification (ou utilisez un code de secours)
-
Cette double vérification garantit que seul·e le·la propriétaire du compte peut désactiver la MFA
4. Confirmer la désactivation
-
Cliquez sur « Désactiver la MFA » pour confirmer
-
Le système supprimera :
-
Votre clé secrète OTP
-
Tous les codes de secours non utilisés
-
L’exigence de MFA à la connexion
Régénérer les codes de secours
Les utilisateurs doivent régénérer les codes de secours si ceux-ci ont été compromis ou utilisés.
Processus étape par étape :
- Accéder à la gestion des codes de secours
-
Accédez à Paramètres du profil → Authentification à deux facteurs
-
Trouvez la section « Codes de secours »
2. Démarrer la régénération
- Cliquez sur « Régénérer les codes de secours »
3. Vérifier avec l’application d’authentification
-
Saisissez un code actuel à 6 chiffres depuis votre application d’authentification
-
Cela garantit que seuls les utilisateurs autorisés peuvent générer de nouveaux codes

4. Recevoir de nouveaux codes
-
10 nouveaux codes de secours seront générés
-
Tous les précédents codes de secours sont immédiatement invalidés
-
Sauvegardez les nouveaux codes de façon sécurisée :
-
Copier dans le presse-papier
-
Télécharger en tant que fichier
4. Parcours de connexion avec TOTP ou code de secours
Le processus de connexion lorsque la MFA est activée nécessite une étape de vérification supplémentaire.
Processus étape par étape :
- Connexion initiale
-
Saisissez votre e-mail et votre mot de passe sur la page de connexion
-
Cliquez sur « Se connecter »

2. Défi MFA
-
Après vérification réussie du mot de passe, une demande de MFA apparaîtra
-
Le système vous propose deux options :
-
Utiliser une application d’authentification (par défaut)
-
Utiliser un code de secours (alternative)
3. Authentification réussie
-
Après vérification réussie, vous accédez à votre tableau de bord
-
Si vous utilisez un code de secours, il sera marqué comme utilisé et ne pourra pas être réutilisé
-
Songez à régénérer des codes de secours si vous n’en avez presque plus