La cybersécurité prend différents aspects dans MEG
Nous avons mis en place 3 sécurités pour éviter les risques d'intrusion sur les comptes utilisateurs.
La double authentification
C'est une méthode de sécurité qui exige que l'utilisateur fournisse au moins deux formes d’identification différentes (comme un mot de passe et une vérification par email) pour prouver son identité lors de la connexion à un système, une application ou un service. Cela permet de renforcer la sécurité en rendant plus difficile l'accès non autorisé, même si un mot de passe est compromis.
Une pratique de sécurité fortement recommandée est d'avoir un mot de passe différent entre ses boîtes mails et ses autres comptes.
En vous connectant à la plateforme, vous devrez renseigner un code envoyé à l'adresse e-mail qui est liée à votre compte. De cette manière, nous nous assurons que l'accès à votre compte ne peut se faire que par quelqu'un qui a accès à vos mails, c'est à dire vous. Cela implique de s'assurer d'avoir accès à la boîte mail concernée, où vous recevrez le code. Le code a une durée limitée dans le temps.
Le mail d'avertissement à la création d'un nouveau compte
Lors de la création d'un nouveau compte utilisateur ou de l'ajout d'un IBAN dans les informations générales, vous recevez un mail vous avertissant d'une changement sur le compte. Si vous êtes à l’origine de cet ajout, aucune action n’est requise de votre part.
Dans le cas contraire, nous vous invitons à intervenir rapidement sur votre entreprise pour supprimer l’IBAN et modifier votre mot de passe.
Mise en place d'un capcha lors d'une connexion depuis l'étranger
Un CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) sert à différencier un utilisateur humain d’un robot, et il joue un rôle essentiel dans la sécurité en ligne. Voici comment il renforce la protection des services web :
- Empêche les attaques automatisées : Il bloque les scripts automatisés qui tentent de pirater des comptes, envoyer du spam ou abuser de formulaires en ligne.
- Freine le "credential stuffing" : Les pirates essaient souvent des milliers de combinaisons identifiants/mots de passe volés. Un CAPTCHA les ralentit ou les arrête complètement.
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article