Protégez l'accès à vos données avec la double authentification TOTP. Obligatoire ou optionnelle selon vos politiques.
La double authentification (2FA) Hextal repose sur le standard TOTP (Time-based One-Time Password), le même protocole utilisé par Google Authenticator, Authy, FreeOTP et la plupart des gestionnaires de mots de passe. Après avoir saisi son mot de passe, l'utilisateur doit fournir un code temporaire à 6 chiffres généré par son application d'authentification, renouvelé toutes les 30 secondes.
L'activation de la 2FA est flexible : vous pouvez la rendre obligatoire pour tous les utilisateurs, pour certains rôles uniquement (administrateurs, managers, accès externes), ou la proposer en option. La configuration se fait par politique de sécurité au niveau du tenant, avec des possibilités de granularité par espace ou par type d'accès (ex : 2FA obligatoire pour l'accès distant, optionnelle pour l'accès depuis le réseau interne).
En complément du TOTP, Hextal supporte les clés de sécurité FIDO2/WebAuthn (YubiKey, Titan, clés biométriques) pour les environnements les plus exigeants. Les méthodes de récupération de compte sont sécurisées : codes de secours à usage unique, vérification par un administrateur, ou authentification via l'EUDI Wallet pour les utilisateurs qui en disposent.
Même si un mot de passe est compromis, le second facteur bloque l'accès. Le phishing devient inefficace.
TOTP est compatible avec toutes les applications d'authentification (Google Auth, Authy, 1Password, Bitwarden).
Obligatoire pour tous, par rôle, par type d'accès ou par espace. Vous définissez le niveau de sécurité adapté à votre contexte.
Pour les environnements sensibles, support des clés de sécurité physiques (YubiKey) et biométriques (Windows Hello, Touch ID).