Sécurité & 2FA

Double authentification, appareils de confiance et codes de secours.

Sur cette page
  1. Protéger votre compte
  2. Configurer l'authentificateur
  3. Code authentificateur
  4. Activer la biométrie
  5. Paramètres de sécurité

Voici tous les sous-modules de « Sécurité & 2FA » tels qu'ils existent dans l'application. Le détail et les captures sont rédigés au fur et à mesure.

1

Protégez votre compte

La double authentification (MFA) ajoute une couche de sécurité supplémentaire à votre compte. Même si quelqu'un connaît votre mot de passe, il ne pourra pas se connecter sans cette deuxième vérification. Choisissez la méthode qui vous convient le mieux.

Choisissez parmi 4 méthodes de sécurité selon vos habitudes

Sur mobile, la biométrie (Face ID / empreinte) est recommandée

Sur ordinateur, la notification push est la plus pratique

Le code par email fonctionne partout sans installation

Vous pourrez changer de méthode à tout moment dans vos paramètres

Quelle méthode choisir ?
4 méthodes sont disponibles, chacune adaptée à un usage différent :

🔵 Biométrie (Face ID / Empreinte) — *Mobile uniquement*
La plus rapide : un simple regard ou toucher suffit. Vos données biométriques restent sur votre appareil.

🟢 Notification push — *Tous les appareils*
Recevez une notification sur votre téléphone. Appuyez sur Confirmer et c'est fait.

🟠 Code par email — *Tous les appareils*
Un code à 6 chiffres est envoyé à votre adresse email. Idéal si vous n'avez pas votre téléphone.

🟣 Application authentificateur (TOTP) — *Avancé*
Utilisez Google Authenticator ou Ente Auth. Fonctionne même sans internet.
Comment ça marche au quotidien ?
Après avoir choisi une méthode, la vérification se fait à chaque connexion :

1. Entrez votre email et mot de passe comme d'habitude
2. La double vérification se déclenche automatiquement
3. Confirmez votre identité (biométrie, notification, code...)
4. Vous êtes connecté !

La vérification dure 24 heures : pas besoin de recommencer si vous fermez et rouvrez l'application dans la journée.
Puis-je changer de méthode plus tard ?
Oui, à tout moment ! Depuis votre profil, accédez à Sécurité MFA pour :
- Changer votre méthode préférée en un tap
- Gérer vos appareils de confiance
- Voir les méthodes disponibles sur votre appareil

Si votre méthode échoue à la connexion (téléphone perdu, biométrie impossible...), une méthode de secours vous sera proposée automatiquement.
Pourquoi c'est obligatoire ?
La double authentification est obligatoire pour protéger vos données professionnelles sensibles :
- Informations clients et contacts
- Devis, factures et données financières
- Documents et fichiers confidentiels

C'est une pratique standard recommandée par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) pour les applications professionnelles.
2

Configurer l'authentificateur

Configurez une application d'authentification (Google Authenticator ou Ente Auth) pour générer des codes de connexion à 6 chiffres. Cette méthode fonctionne même sans connexion internet, idéale en cas de panne réseau.

Téléchargez Ente Auth (recommandé, open source) ou Google Authenticator

Scannez le QR Code ou recopiez la clé secrète manuellement

Entrez le code à 6 chiffres affiché dans l'application

Conservez votre clé secrète en lieu sûr (récupération de compte)

Le code change toutes les 30 secondes automatiquement

Étape 1 : Télécharger l'application
Vous avez besoin d'une application d'authentification sur votre téléphone ou ordinateur :

Ente Auth (Recommandé)
- Open source et gratuit
- Sauvegarde chiffrée dans le cloud
- Disponible sur iOS, Android, Mac, Windows, Linux
- Site : auth.ente.io

Google Authenticator
- Application standard de Google
- Disponible sur iOS et Android
- Simple et fiable

Appuyez sur le bouton de téléchargement correspondant à votre plateforme.
Étape 2 : Scanner le QR Code
Après le téléchargement, l'écran affiche un QR Code :

Sur mobile : Ouvrez l'application d'authentification → bouton +Scanner un QR Code → pointez vers l'écran.

Sur ordinateur : Si vous utilisez Ente Auth sur le même ordinateur, cliquez sur Saisie manuelle et recopiez :
- Émetteur : OrgaVision
- Compte : votre adresse email
- Clé secrète : la longue chaîne de caractères affichée

⚠️ Important : La clé secrète est votre code de récupération. Notez-la dans un endroit sûr (gestionnaire de mots de passe, coffre-fort).
Étape 3 : Valider le code
L'application affiche maintenant un code à 6 chiffres qui change toutes les 30 secondes :

1. Lisez le code affiché dans l'application (ex: 482 917)
2. Tapez-le dans le champ de saisie
3. Appuyez sur Activer la protection

Le code a expiré ? Attendez le prochain code (compteur à rebours visible dans l'app). Chaque code n'est valable que 30 secondes.

Erreur de saisie ? Vérifiez que vous avez bien scanné le bon QR Code. En cas de doute, revenez en arrière et recommencez.
Utilisation quotidienne
À chaque connexion :
1. Ouvrez votre application d'authentification
2. Trouvez l'entrée OrgaVision
3. Lisez le code à 6 chiffres
4. Entrez-le dans OrgaVision

Avantage clé : Cette méthode fonctionne même sans internet. Si votre connexion est instable ou en cas de panne, vous pouvez toujours vous connecter.

Changement de téléphone : Si vous utilisez Ente Auth, vos codes sont sauvegardés dans le cloud. Avec Google Authenticator, utilisez la fonction export/import avant de changer d'appareil.
3

Code d'authentification

L'écran qui demande le code à six chiffres de votre application d'authentification. Ce code change toutes les trente secondes et n'est jamais envoyé par message ni par courriel : il est calculé par votre téléphone, hors ligne, ce qui est précisément ce qui le rend sûr. Personne ne peut vous le demander par téléphone — si on vous le demande, c'est une tentative de fraude.

Un code à six chiffres, changé toutes les 30 secondes

Calculé par votre téléphone, jamais envoyé

Aucun tiers ne doit jamais vous le demander

Un code de secours prend le relais en cas de perte

L'appareil peut être reconnu pour un temps

Pourquoi ce code n'est jamais envoyé
Un code reçu par message peut être intercepté, redirigé, ou obtenu par quelqu'un qui se fait passer pour votre opérateur.

Un code calculé par votre téléphone, sans réseau, ne peut être obtenu qu'en ayant le téléphone. C'est ce qui rend cette méthode nettement plus sûre, et c'est aussi pourquoi elle fonctionne en avion ou dans un sous-sol.
Personne ne doit vous le demander
Aucun service d'assistance, aucune banque, aucun collègue n'a de raison légitime de vous demander ce code.

Une demande de ce genre, quel qu'en soit le prétexte, est une tentative de prise de contrôle de votre compte. La réponse est toujours non.
Si vous n'avez plus votre téléphone
Les codes de secours, remis lors de l'activation, permettent d'entrer une fois chacun. Ils se conservent ailleurs que sur le téléphone — c'est tout leur intérêt.

S'ils sont perdus aussi, une procédure de récupération avec vérification d'identité existe. Elle prend du temps, à dessein : c'est la même porte qu'emprunterait quelqu'un qui usurperait votre identité.
4

Activer la biométrie

Activez Face ID ou votre empreinte digitale pour vous connecter de manière ultra-rapide et sécurisée. Vos données biométriques ne quittent jamais votre appareil — seul un jeton chiffré est vérifié par le serveur.

Appuyez sur Activer pour enregistrer votre visage ou empreinte

La confirmation biométrique prend moins d'une seconde

Vos données biométriques restent exclusivement sur votre appareil

Si la biométrie échoue, une méthode de secours est proposée automatiquement

Comment ça fonctionne ?
Quand vous appuyez sur Activer :

1. Votre appareil vous demande de confirmer votre identité (Face ID, empreinte digitale ou iris)
2. Un jeton de sécurité unique est créé et stocké sur votre appareil
3. Seule une empreinte numérique (hash SHA-256) de ce jeton est envoyée au serveur

Votre visage ou empreinte ne quitte JAMAIS votre téléphone. Le serveur ne stocke qu'un code mathématique impossible à inverser.
Prérequis
Pour utiliser la biométrie, vous devez avoir configuré dans les paramètres de votre appareil :

iPhone / iPad :
- Face ID (iPhone X et plus récent) ou Touch ID
- Paramètres → Face ID et code

Android :
- Empreinte digitale ou reconnaissance faciale
- Paramètres → Sécurité → Empreinte / Visage

Si la biométrie n'est pas configurée sur votre appareil, un message vous le signalera et vous pourrez choisir une autre méthode.
Sécurité et vie privée
La biométrie est la méthode la plus sécurisée car :
- Impossible de voler (contrairement à un mot de passe)
- Unique à chaque personne
- Vérification en temps réel (pas de code à retenir)

Architecture de sécurité :
- Le jeton biométrique est stocké dans le Secure Enclave (Apple) ou Keystore (Android)
- Communication chiffrée de bout en bout
- Comparaison à temps constant (protection contre les attaques par timing)
Et si ça ne marche pas ?
Pas de panique ! Si la biométrie échoue lors de la connexion :

- 3 tentatives sont autorisées
- Après 3 échecs, une méthode de secours est proposée automatiquement
- En cas de problème réseau, le TOTP (Google Authenticator) est suggéré car il fonctionne hors ligne

Astuce : Sur iPhone, assurez-vous que Face ID a une vue dégagée de votre visage. Sur Android, nettoyez le capteur d'empreinte.
5

Paramètres de sécurité MFA

Gérez votre méthode de double authentification préférée. Vous pouvez changer de méthode à tout moment en tapant sur une carte. Si votre méthode principale échoue à la connexion, une méthode de secours est automatiquement proposée.

Tapez sur une carte pour changer votre méthode de connexion préférée

La méthode active est indiquée par une coche bleue

Sur mobile, accédez aux Appareils de confiance pour gérer vos clés

Le changement est immédiat — aucun redémarrage nécessaire

Une méthode de secours est toujours disponible en cas de problème

Changer de méthode
Pour changer votre méthode MFA préférée :

1. Tapez sur la carte de la méthode souhaitée
2. La coche se déplace sur la nouvelle méthode
3. Un message de confirmation apparaît
4. C'est tout ! Le changement est immédiat.

À votre prochaine connexion, la nouvelle méthode sera utilisée.
Méthodes disponibles
Les méthodes disponibles dépendent de votre appareil :

Sur mobile (iOS/Android) — 4 méthodes :
- 🔵 Biométrie : Face ID / empreinte digitale
- 🟢 Notification push : confirmation sur le téléphone
- 🟠 Code par email : code à 6 chiffres
- 🟣 Authentificateur : Google Authenticator / Ente Auth

Sur ordinateur / navigateur — 3 méthodes :
- 🟢 Notification push : confirmation sur le téléphone
- 🟠 Code par email : code à 6 chiffres
- 🟣 Authentificateur : Google Authenticator / Ente Auth

La biométrie n'est pas disponible sur ordinateur car les navigateurs n'y ont pas accès.
Appareils de confiance
La section Appareils de confiance (mobile uniquement) permet de gérer les clés de sécurité cryptographiques liées à vos appareils.

Chaque appareil enregistré possède une clé unique qui renforce la sécurité des notifications push :
- La confirmation push est signée par votre appareil
- Même sans session active, votre appareil peut confirmer une connexion
- Vous pouvez révoquer un appareil à tout moment (si perdu ou volé)

Accédez-y en tapant sur Appareils de confiance en bas de l'écran des paramètres.
Chaîne de secours automatique
Si votre méthode principale échoue (3 tentatives biométriques ratées, notification non reçue...), OrgaVision propose automatiquement une méthode de secours :

Sur mobile :
Biométrie → Push → Email → TOTP

Sur ordinateur :
Email → TOTP

Cette chaîne garantit que vous pouvez toujours vous connecter, même si un appareil ou un service est indisponible. Le TOTP (authentificateur) est toujours en dernier recours car il fonctionne hors ligne.

Pour aller plus loin

Contact

Une question ? Réponse en français, sous 24 h ouvrées.

Blog

Guides pratiques : facturation 2026, gestion, conformité.