Double authentification (2FA)
Modulr permet d’activer une double authentification (2FA), à ne pas confondre avec un authentification multi-facteur (MFA). Le 2FA renforce la sécurité lors de l’authentification via un code unique fourni par une autre application tandis que le MFA renforce la sécurité via un élément lié à l’identité ou à la situation de l’utilisateur (empreintes digitales, reconnaissance faciale, localisation, adresse IP…).
Activation de la double authentification
La 2FA peut être activée lors de la création d’un compte utilisateur par un administrateur, ou à posteriori en allant modifier le compte, en activant l’option Activer l'authentification à double facteur du compte utilisateur.
Chaque utilisateur peut également décidé d’activer en autonomie la double authentification. En étant, il suffit de survoler son propre nom qui apparait en haut à droite et depuis le menu Sécurité d’activer l’option Activer l'authentification à double facteur.
Une fois l’option cochée, lisez les instructions afin d’obtenir sur votre smartphone le nécessaire permettant de générer des codes aléatoire à usage restreints dans le temps et qui permettront de bénéficier de la double authentification à chaque connexion.
Dès votre prochaine connexion, vous devrez renseigner un code, fourni par une application sur votre téléphone et valable uniquement 60 secondes, afin d'être authentifié sur Modulr :

Questions fréquentes
Est-il possible d’imposer la double authentification ?
Oui. Vous pouvez activer l’option de configuration globale nommée Imposer l'authentification à double facteur pour tous les utilisateurs. Pour tout nouvel utilisateur ajouter à votre abonnement Modulr, il sera obligatoire d’utiliser la 2FA.
Chaque utilisateur peut-il individuellement choisir d’utiliser la double authentification ?
Oui. Tout utilisateur connecté à Modulr peut à tout instant survoler son nom qui apparait en haut à droite et, depuis le menu Sécurité, choisir d’activer ou bien de désactiver la double authentification.
Bien évidemment, si l’option globale Imposer l'authentification à double facteur pour tous les utilisateurs est activée, l’utilisateur ne pourra en aucun cas désactiver la 2FA sur son compte. De la même manière, un administrateur ne pourra pas non plus désactiver la 2FA que ce soit pour son propre compte ou celui d’un collaborateur.
Est-il possible d’ignorer la double authentification selon l’adresse IP / la localisation ?
Oui, et non. La double authentification, lorsqu’elle est activée, peut être ignorée selon l’adresse IP. Si vous souhaitez par exemple ne pas appliquer la 2FA depuis votre lieu de travail (pour tous les postes), vous pouvez nous communiquer la ou les adresses IP à prendre en compte. Ceci est donc soumis à l’usage d’adresses IP fixes.
La neutralisation de la double authentification selon la localisation géographique n’est en revanche pas possible.
Comment fonctionne l’option Ne plus demander sur cet appareil pendant 30 jours ?
Sur l'écran de double authentification, l’option Ne plus demander sur cet appareil pendant 30 jours permet que cette 2ème étape d’authentification ne s’applique plus pour votre compte et sur le poste de travail actuel.
Si vous cochez cette option depuis votre PC professionnel fixe, l'écran n’apparaitra plus pendant 30 jours. Mais la double authentification continuera d’apparaitre sur d’autres postes, comme votre PC personnel par exemple).
Si vous vous déconnectez manuellement et qu’un autre utilisateur souhaite se connecter depuis votre poste (sur lequel vous aviez donc coché l’option), alors la double authentification apparaitra. Puisqu’il s’agit d’un changement de compte.