Aller au contenu principal

Paramètres de sécurité

Vue d'ensemble

CADENSA fournit des fonctionnalités de sécurité de niveau entreprise pour protéger vos données. Configurez l'authentification à deux facteurs, gérez les sessions, configurez le SSO (ENTERPRISE) (Bientôt disponible) et consultez les journaux d'audit.

Fonctionnalités de sécurité :

  • Authentification à deux facteurs (2FA)
  • 🔑 Authentification unique (SSO) — ENTERPRISE (Bientôt disponible)
  • Journaux d'audit — ENTERPRISE
  • 🛡️ Liste blanche d'IP — ENTERPRISE
  • Gestion des sessions
  • ⚡ Alertes de sécurité

Authentification à deux facteurs (2FA)

Activer la 2FA

Ajoutez une sécurité supplémentaire à votre compte.

(Couvert en détail dans Paramètres du profil)

Configuration rapide :

  1. Paramètres → Sécurité → 2FA
  2. Choisissez la méthode (application d'authentification recommandée)
  3. Scannez le QR code avec l'application
  4. Vérifiez le code à 6 chiffres
  5. Enregistrez les codes de sauvegarde
  6. 2FA activée

Méthodes 2FA :

  • Application d'authentification (Recommandé) — Google Authenticator, Authy, 1Password, compatible avec TOTP (RFC 6238)

(Les méthodes 2FA par SMS et e-mail arrivent bientôt)


Appliquer la 2FA (ENTERPRISE)

Bientôt disponible — ENTERPRISE

L'application de la 2FA à l'échelle de l'espace de travail est prévue mais pas encore disponible. Aujourd'hui, la 2FA est un paramètre par utilisateur (twoFactorEnabled sur votre compte) — il n'existe aucun contrôle administrateur permettant de l'exiger pour tout un espace de travail. Cette section décrit la fonctionnalité prévue.

Exigez la 2FA pour tous les membres de l'espace de travail.

Comment appliquer :

  1. Naviguez vers Paramètres de l'espace de travailSécurité
  2. Cliquez sur "Appliquer la 2FA"
  3. Définissez la période de grâce
  4. Notifiez les membres de l'équipe
  5. Activez l'application

Paramètres d'application :

┌─────────────────────────────────────────┐ │ Politique d'authentification à │ │ deux facteurs (ENTERPRISE) │ ├─────────────────────────────────────────┤ │ │ │ ☑ Exiger la 2FA pour tous les membres │ │ │ │ Niveau d'application : │ │ ● Obligatoire (bloquer l'accès) │ │ ○ Recommandé (avertissement seulement) │ │ │ │ Période de grâce : │ │ [7 jours ▼] │ │ │ │ Utilisateurs sans 2FA : 3 │ │ • Jean Dupont (Propriétaire) │ │ • Marie Martin (Responsable) │ │ • Paul Chen (Membre) [Rappel] │ │ • Lisa Petit (Membre) [Rappel] │ │ • Tom Novak (Lecteur) [Rappel] │ │ │ │ Notification : │ │ ☑ E-mail aux utilisateurs sans 2FA │ │ ☑ Bannière à la connexion │ │ │ │ Méthodes autorisées : │ │ ☑ Application d'authentification │ │ ☑ SMS │ │ ☐ E-mail (non recommandé) │ │ │ │ [Envoyer un rappel] [Activer l'application] │ └─────────────────────────────────────────┘

Application de la période de grâce :

Jour 1 : Activation de l'application
- E-mail envoyé aux utilisateurs sans 2FA
- Bannière affichée à la connexion
- « Vous avez 7 jours pour activer la 2FA »

Jours 2-6 : Rappels
- Bannière de rappel quotidienne
- E-mail de rappel au jour 4

Jour 7 : L'application prend effet
- Les utilisateurs sans 2FA sont bloqués
- La 2FA doit être activée pour accéder au compte
- Les e-mails de réinitialisation de mot de passe restent accessibles

Authentification unique (SSO)

Bientôt disponible — ENTERPRISE

Le SSO (SAML 2.0) et l'intégration LDAP / Active Directory sont prévus pour une future version. Cette section décrit la fonctionnalité prévue. Le SSO n'est pas encore disponible dans CADENSA — consultez la feuille de route pour le calendrier prévu.

Intégration SAML 2.0 (ENTERPRISE)

SSO d'entreprise pour une authentification centralisée.

Fournisseurs pris en charge :

  • Microsoft Azure AD / Entra ID
  • Okta
  • Google Workspace
  • OneLogin
  • Auth0
  • Ping Identity
  • ADFS
  • Fournisseurs SAML 2.0 personnalisés

Processus de configuration :

Étape 1 : Demander le SSO

1. Contactez le support CADENSA : <a data-action="support" href="#">support@cadensa.io</a>
2. Fournissez :
- Nom du fournisseur d'identité (IdP)
- URL des métadonnées SAML ou fichier XML
- Coordonnées du contact technique
3. Le support crée la configuration SSO
4. Vous recevez les détails SAML de CADENSA

Étape 2 : Configurer l'IdP

Ajoutez CADENSA à votre fournisseur d'identité :

Détails du fournisseur de services :
- Entity ID : https://app.cadensa.io/saml/metadata
- URL ACS : https://app.cadensa.io/saml/acs
- URL SLS : https://app.cadensa.io/saml/sls

Correspondance des attributs :
- E-mail : email, emailAddress, mail
- Prénom : firstName, givenName
- Nom : lastName, surname, sn
- Nom affiché : displayName (optionnel)

Étape 3 : Tester et activer

  1. Le support CADENSA configure la connexion
  2. Une connexion de test est fournie
  3. Vérifiez les attributs utilisateur
  4. Activez pour l'espace de travail
  5. Les utilisateurs se connectent via SSO

Configuration SSO :

┌─────────────────────────────────────────┐ │ Configuration de l'authentification │ │ unique (ENTERPRISE) │ ├─────────────────────────────────────────┤ │ │ │ Statut SSO : Activé │ │ │ │ Fournisseur d'identité : │ │ Microsoft Azure AD │ │ │ │ Détails de connexion : │ │ • Entity ID : https://sts.windows.net/..│ │ • URL SSO : https://login.microsoftonlin│ │ e.com/.../saml2 │ │ • Certificat : valide jusqu'en déc 2027 │ │ │ │ Correspondance des attributs : │ │ E-mail : emailaddress │ │ Prénom : givenname │ │ Nom : surname │ │ Nom affiché : displayname │ │ │ │ Provisionnement des utilisateurs : │ │ ● Juste-à-temps (JIT) │ │ (Créer l'utilisateur à la 1ère connexion)│ │ ○ Manuel uniquement │ │ │ │ Rôle par défaut pour les nouveaux │ │ utilisateurs : │ │ [Membre ▼] │ │ │ │ Authentification de secours : │ │ ☑ Autoriser la connexion par mot de │ │ passe pour les admins (accès d'urgence) │ │ │ │ [Tester le SSO] [Désactiver] [Modifier] │ └─────────────────────────────────────────┘


LDAP / Active Directory (ENTERPRISE)

Intégration directe avec l'annuaire d'entreprise.

Configuration :

┌─────────────────────────────────────────┐
│ Intégration LDAP / Active Directory │
│ (ENTERPRISE) │
├─────────────────────────────────────────┤
│ │
│ Paramètres du serveur : │
│ Hôte : [ldap.entreprise.com_______] │
│ Port : [389] ☐ Utiliser SSL (636) │
│ │
│ Identifiants de liaison : │
│ Bind DN : [cn=admin,dc=ex,dc=com___] │
│ Mot de passe : [•••••••••] │
│ │
│ Recherche d'utilisateurs : │
│ Base DN : [ou=users,dc=entreprise,dc=com]│
│ Filtre : [(objectClass=person)_______] │
│ │
│ Correspondance des attributs : │
│ E-mail : [mail____________] │
│ Prénom : [givenName______] │
│ Nom : [sn____________] │
│ Identifiant : [sAMAccountName_] │
│ │
│ Synchronisation de groupes (optionnel) :│
│ ☑ Synchroniser les groupes LDAP vers │
│ CADENSA │
│ Groupe Admin : [CN=CADENSA_Admins____] │
│ Groupe Responsable : [CN=CADENSA_Managers_]│
│ │
│ [Tester la connexion] [Enregistrer la configuration] │
└─────────────────────────────────────────┘

Journaux d'audit

Journaux de sécurité et d'activité (ENTERPRISE)

Suivez toute l'activité du compte à des fins de conformité.

Ce qui est journalisé :

Événements d'authentification :

  • Connexion utilisateur (succès/échec)
  • Déconnexion utilisateur
  • Changements de mot de passe
  • 2FA activée/désactivée
  • Connexions SSO
  • Tentatives de connexion échouées

Modifications de compte :

  • Utilisateur créé/supprimé
  • E-mail modifié
  • Rôle modifié
  • Modifications de permissions
  • Accès à l'espace de travail accordé/révoqué

Accès aux données :

  • Projet créé/modifié/supprimé
  • Entrées de temps créées/modifiées/supprimées
  • Rapport généré
  • Données exportées
  • Paramètres modifiés

Facturation :

  • Abonnement mis à niveau/rétrogradé
  • Moyen de paiement ajouté/supprimé
  • Facture générée

Visualiseur de journaux d'audit :

┌─────────────────────────────────────────┐
│ Journaux d'audit │
│ [Exporter CSV] [Filtrer ▼] [Rechercher_]│
├─────────────────────────────────────────┤
│ │
│ Horodatage Utilisateur Action │
│ ────────────────── ───────── ────────── │
│ │
│ 25-01-2026 10:45 Jean Dupont CONNEXION │
│ IP : 185.123.45.67 │
│ Appareil : Chrome sur macOS │
│ Emplacement : Budapest, HU │
│ [Voir les détails] │
│ │
│ 25-01-2026 10:30 Marie M. MODIFIÉ │
│ Projet : Refonte du site │
│ Modifié : Budget 80h → 100h │
│ [Voir les détails] │
│ │
│ 25-01-2026 10:15 Paul C. EXPORTÉ │
│ Rapport : Rapport de temps mensuel │
│ Format : CSV │
│ Lignes : 1 234 entrées │
│ [Voir les détails] │
│ │
│ 25-01-2026 09:58 Système ÉCHEC │
│ Tentative de connexion échouée │
│ Utilisateur : jean.dupont@exemple.com │
│ Raison : mot de passe invalide │
│ IP : 192.168.1.100 │
│ [Voir les détails] │
│ │
│ 25-01-2026 09:45 Lisa P. CRÉÉ │
│ Entrée de temps : 2h 30m │
│ Projet : Application mobile │
│ Tâche : Corrections de bugs │
│ [Voir les détails] │
│ │
│ [Charger plus] [Aller à une date...] │
└─────────────────────────────────────────┘

Filtrer les journaux d'audit :

┌─────────────────────────────────────────┐
│ Filtrer les journaux d'audit │
├─────────────────────────────────────────┤
│ │
│ Plage de dates : │
│ Du : [2026-01-01_] Au : [2026-01-31_] │
│ │
│ Type d'événement : │
│ ☐ Tous les événements │
│ ☑ Authentification (connexion/déconnexion)│
│ ☑ Gestion des utilisateurs │
│ ☐ Modifications de projet │
│ ☐ Entrées de temps │
│ ☑ Exports de données │
│ ☑ Modifications de paramètres │
│ ☑ Événements de facturation │
│ ☑ Alertes de sécurité │
│ │
│ Utilisateur : │
│ [Tous les utilisateurs ▼] ou [Rechercher un utilisateur...]│
│ │
│ Adresse IP : │
│ [_______________] (optionnel) │
│ │
│ Résultat : │
│ ○ Tous │
│ ○ Succès uniquement │
│ ● Échecs uniquement │
│ │
│ [Effacer les filtres] [Appliquer les filtres] │
└─────────────────────────────────────────┘

Exporter les journaux d'audit :

Format d'export :
● CSV (compatible Excel)
○ JSON (lisible par machine)
○ PDF (lisible par un humain)

Plage de dates : 90 derniers jours
Événements : 12 345 événements correspondants

Colonnes à inclure :
☑ Horodatage
☑ Utilisateur
☑ Type d'événement
☑ Adresse IP
☑ Appareil/Navigateur
☑ Emplacement
☑ Détails
☑ Résultat (Succès/Échec)

[Annuler] [Exporter le journal d'audit]

Liste blanche d'IP (ENTERPRISE)

Restreindre l'accès par IP

Autorisez uniquement l'accès depuis des adresses IP spécifiques.

Cas d'usage :

  • Accès depuis le bureau uniquement
  • Accès nécessitant un VPN
  • Restrictions géographiques
  • Exigences de conformité

Configuration de la liste blanche d'IP :

┌─────────────────────────────────────────┐ │ Liste blanche d'IP │ │ (ENTERPRISE) │ ├─────────────────────────────────────────┤ │ │ │ ☑ Activer la liste blanche d'IP │ │ │ │ Attention : ceci bloquera l'accès │ │ depuis les IP non listées. │ │ │ │ Adresses IP autorisées : │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 185.123.45.0/24 │ │ │ │ Description : Bureau de Budapest │ │ │ │ [Modifier] [Supprimer] │ │ │ └────────────────────────────────────┘ │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 78.234.56.100 │ │ │ │ Description : VPN distant │ │ │ │ [Modifier] [Supprimer] │ │ │ └────────────────────────────────────┘ │ │ │ │ ┌────────────────────────────────────┐ │ │ │ 192.168.1.0/24 │ │ │ │ Description : Réseau local │ │ │ │ [Modifier] [Supprimer] │ │ │ └────────────────────────────────────┘ │ │ │ │ [+ Ajouter une adresse/plage IP] │ │ │ │ Options de contournement : │ │ ☑ Autoriser l'accès API (intégrations) │ │ ☐ Autoriser les applications mobiles │ │ ☑ Autoriser les admins (accès d'urgence)│ │ │ │ IP actuelle : 185.123.45.67 │ │ Statut : Autorisée │ │ │ │ [Enregistrer les paramètres] │ └─────────────────────────────────────────┘

Ajouter une adresse IP :

┌─────────────────────────────────────────┐
│ Ajouter une adresse ou plage IP │
├─────────────────────────────────────────┤
│ │
│ Type : │
│ ● IP unique (192.168.1.100) │
│ ○ Plage IP (notation CIDR) │
│ │
│ Adresse IP : │
│ [185.123.45.67______________] │
│ │
│ Ou plage IP (CIDR) : │
│ [185.123.45.0/24____________] │
│ │
│ Description : │
│ [Réseau du bureau___________] │
│ │
│ [Annuler] [Ajouter à la liste blanche] │
└─────────────────────────────────────────┘

Gestion des sessions

Sessions actives

(Couvert en détail dans Paramètres du profil)

Actions rapides :

  • Voir toutes les sessions actives
  • Consulter l'appareil, l'emplacement, l'IP
  • Déconnecter des sessions individuelles
  • Déconnecter toutes les autres sessions

« Se souvenir de moi » et comportement des nouveaux onglets

Comment fonctionnent les sessions de connexion entre les onglets du navigateur.

Lors de la connexion, vous choisissez comment votre session est stockée :

Option de connexionStockageNouvel onglet
« Se souvenir de moi » cochélocalStorage (partagé entre les onglets)Ouvre directement le tableau de bord
« Se souvenir de moi » décochésessionStorage (limité à cet onglet)Redirige vers la page de connexion
Pourquoi un nouvel onglet redirige-t-il vers la connexion ?

Il s'agit d'un comportement de sécurité intentionnel. Sans « Se souvenir de moi », votre session est liée à cet onglet spécifique. L'ouverture d'un nouvel onglet démarre une session non authentifiée — les informations d'identification ne sont jamais partagées entre les onglets.

Cela vous protège sur les ordinateurs partagés : fermer l'onglet met fin immédiatement à votre session.

Rester connecté sur plusieurs onglets ?

Cochez « Se souvenir de moi » sur la page de connexion. Votre session sera maintenue dans tous les onglets et après les redémarrages du navigateur — jusqu'à ce que vous vous déconnectiez explicitement ou que le token expire (30 jours avec « Se souvenir de moi » ; 24 heures sans).

Que faire si vous êtes toujours redirigé vers la connexion sur les nouveaux onglets :

  1. Déconnectez-vous complètement
  2. Reconnectez-vous avec « Se souvenir de moi » coché
  3. Les nouveaux onglets s'ouvriront directement sur votre tableau de bord

Paramètres de sécurité des sessions

Bientôt disponible

Un panneau dédié aux paramètres de sécurité des sessions (délai d'inactivité configurable, limites de sessions simultanées, confiance « ignorer la 2FA » par appareil) est prévu mais pas encore disponible. Aujourd'hui, la durée de session suit une règle fixe basée sur « Se souvenir de moi » (voir ci-dessus — 30 jours contre 24 heures), sans option de configuration supplémentaire.


Alertes de sécurité

Détection d'activité suspecte

Surveillance automatique de la sécurité.

Ce qui est surveillé :

  • Tentatives de connexion échouées multiples
  • Connexion depuis un emplacement inhabituel
  • Connexion depuis un nouvel appareil
  • Exports de données volumineux
  • Activité API inhabituelle
  • Modifications de permissions

Exemple d'alerte de sécurité :

De : CADENSA Sécurité <a data-action="support" href="#">support@cadensa.io</a>
À : jean.dupont@exemple.com
Objet : Alerte de sécurité : connexion depuis un nouvel appareil

Bonjour Jean,

Nous avons détecté une connexion à votre compte CADENSA
depuis un nouvel appareil :

Appareil : Chrome sur Windows
Emplacement : Londres, Royaume-Uni
Adresse IP : 78.234.56.78
Heure : 25 janvier 2026 à 10h45 GMT

Était-ce bien vous ?

[Oui, c'était moi] [Non, sécuriser mon compte]

Si ce n'était pas vous :
1. Changez votre mot de passe immédiatement
2. Activez la 2FA si ce n'est pas déjà fait
3. Vérifiez les sessions actives
4. Contactez le support si nécessaire

Cordialement,
L'équipe Sécurité CADENSA
Bientôt disponible

Un tableau de bord de sécurité noté (avec un « score de sécurité » numérique et des recommandations personnalisées) est prévu mais pas encore disponible. Aujourd'hui, vous pouvez consulter les e-mails de sécurité récents et vos sessions actives (voir Gestion des sessions), mais il n'existe pas de score de sécurité agrégé.


Conformité et certifications

État de conformité

Certifications de conformité de CADENSA.

État actuel :

SOC 2 Type II

  • Pas encore certifié
  • Inscrit à notre feuille de route de conformité pour les clients ENTERPRISE

Conforme au RGPD

  • Accords de traitement des données
  • Droit à l'effacement
  • Portabilité des données
  • Protection des données dès la conception

ISO 27001 (en cours)

  • Gestion de la sécurité de l'information
  • Statut : processus de certification en cours, pas encore de date d'achèvement fixée

HIPAA

  • Non pris en charge actuellement — aucun BAA disponible
  • Non recommandé pour stocker des PHI actuellement

Demander des documents de conformité :

1. E-mail : <a data-action="support" href="#">support@cadensa.io</a>
2. Précisez :
- Nom de l'entreprise
- Document nécessaire
- Objectif (évaluation fournisseur, audit, etc.)
3. Vous recevrez :
- DPA (Accord de traitement des données)
- Réponses au questionnaire de sécurité

Chiffrement des données

Détails du chiffrement

Comment CADENSA protège vos données.

Chiffrement au repos :

Chiffrement AES-256 Base de données chiffrée Sauvegardes chiffrées Stockage de fichiers chiffré (S3)

Chiffrement en transit :

TLS 1.3 (minimum TLS 1.2) Perfect Forward Secrecy HSTS activé Certificate pinning (applications mobiles)

Gestion des clés :

Clé de chiffrement stockée en tant que secret Kubernetes, pas dans le code applicatif Rotation automatique des clés (non implémentée actuellement — sur notre feuille de route) Clés séparées par client (non implémenté actuellement — une seule clé de chiffrement est utilisée pour tous les clients)


Bonnes pratiques

À faire

  • Activer la 2FA — Couche de sécurité supplémentaire
  • Utiliser des mots de passe forts — 12+ caractères, uniques
  • Consulter les sessions actives — Déconnecter les appareils inconnus
  • Surveiller les journaux d'audit — Vérifier les activités suspectes (ENTERPRISE)
  • Restreindre l'accès par IP — Si possible (ENTERPRISE)
  • Utiliser le SSO (Bientôt disponible) — Authentification centralisée (ENTERPRISE)
  • Revues de sécurité régulières — Au moins trimestrielles
  • Former l'équipe — Sensibilisation à la sécurité

À éviter

  • Ne pas partager les mots de passe — Chaque utilisateur a son propre compte
  • Ne pas ignorer les alertes de sécurité — Enquêter sur tous les avertissements
  • Ne pas désactiver la 2FA — Sauf en cas de nécessité absolue
  • Ne pas utiliser le WiFi public — Sans VPN
  • Ne pas partager les clés API — Révoquer et régénérer en cas de fuite
  • Ne pas négliger la conformité — Exigences légales

Dépannage

Impossible de se connecter avec le SSO (Bientôt disponible)

Problème : La connexion SSO ne fonctionne pas.

Solutions :

  1. Contactez votre administrateur informatique (configuration IdP)
  2. Vérifiez que l'utilisateur existe dans l'IdP
  3. Vérifiez la correspondance des attributs e-mail
  4. Utilisez la connexion par mot de passe d'urgence (si activée)
  5. Contactez le support CADENSA

Le code 2FA ne fonctionne pas

Problème : Le code à 6 chiffres est rejeté.

Solutions :

  1. Vérifiez la synchronisation de l'heure de l'appareil (paramètres → date/heure)
  2. Attendez un nouveau code (rafraîchi toutes les 30 secondes)
  3. Utilisez plutôt un code de sauvegarde
  4. Contactez le support pour désactiver temporairement la 2FA

IP bloquée

Problème : Impossible d'accéder depuis l'IP actuelle.

Solutions :

  1. Vérifiez l'IP actuelle : whatismyipaddress.com
  2. Contactez l'administrateur de l'espace de travail pour ajouter l'IP
  3. Utilisez un VPN si configuré
  4. Utilisez les données mobiles comme solution temporaire
  5. Accès d'urgence administrateur

Prochaines étapes


Besoin d'aide ?