Pular para o conteúdo principal

Securite

La securite de votre compte Reepli est essentielle pour proteger les donnees de vos clients et les communications de votre entreprise. Cette page detaille les fonctionnalites de securite disponibles et comment les configurer.

Authentification a deux facteurs (2FA)

L'authentification a deux facteurs ajoute une couche de protection supplementaire a votre compte. En plus de votre mot de passe, vous devez fournir un code temporaire genere par une application d'authentification.

Activer la 2FA

  1. Accedez a Parametres > Securite > Authentification a deux facteurs.
  2. Cliquez sur Activer la 2FA.
  3. Scannez le QR code affiche avec votre application d'authentification :
    • Google Authenticator
    • Authy
    • Microsoft Authenticator
    • 1Password
  4. Saisissez le code a 6 chiffres genere par l'application.
  5. Cliquez sur Verifier et activer.
  6. Sauvegardez les codes de recuperation affiches.
Codes de recuperation

Les codes de recuperation sont votre seul moyen d'acceder a votre compte si vous perdez l'acces a votre application d'authentification. Conservez-les dans un endroit securise (gestionnaire de mots de passe, coffre-fort). Chaque code ne peut etre utilise qu'une seule fois.

Desactiver la 2FA

  1. Accedez a Parametres > Securite > Authentification a deux facteurs.
  2. Cliquez sur Desactiver la 2FA.
  3. Saisissez un code de votre application d'authentification.
  4. Confirmez la desactivation.

2FA obligatoire pour l'equipe

Les administrateurs peuvent imposer la 2FA a tous les membres de l'equipe :

  1. Accedez a Parametres > Securite > Politique de securite.
  2. Activez 2FA obligatoire pour tous les membres.
  3. Definissez un delai de grace (ex : 7 jours) pour que les membres activent la 2FA.
  4. Cliquez sur Enregistrer.

Apres le delai de grace, les membres qui n'ont pas active la 2FA seront bloques a la connexion et invites a l'activer.

Plans concernes

La 2FA obligatoire est disponible sur les plans Business et Enterprise. Sur les autres plans, chaque membre peut l'activer individuellement.

Connexion avec la 2FA

  1. Saisissez votre adresse e-mail et votre mot de passe.
  2. L'ecran de verification 2FA s'affiche.
  3. Ouvrez votre application d'authentification.
  4. Saisissez le code a 6 chiffres affiche.
  5. Cliquez sur Verifier.

Si vous n'avez pas acces a votre application :

  1. Cliquez sur Utiliser un code de recuperation.
  2. Saisissez l'un de vos codes de recuperation.
  3. Connectez-vous et reconfigurez immediatement la 2FA.

Gestion des sessions

Sessions actives

Consultez et gerez toutes les sessions actives de votre compte :

  1. Accedez a Parametres > Securite > Sessions actives.
  2. La liste affiche toutes les sessions avec :
InformationDescription
AppareilType d'appareil (ordinateur, mobile, tablette)
NavigateurNom et version du navigateur
LocalisationVille et pays (base sur l'adresse IP)
Adresse IPAdresse IP de la session
Derniere activiteDate et heure de la derniere action
StatutActuelle, Active ou Inactive

Deconnecter une session

Pour deconnecter une session suspecte ou non reconnue :

  1. Identifiez la session dans la liste.
  2. Cliquez sur Deconnecter a cote de la session.
  3. La session est immediatement terminee.

Deconnecter toutes les sessions

En cas de suspicion de compromission de votre compte :

  1. Cliquez sur Deconnecter toutes les autres sessions.
  2. Confirmez l'action.
  3. Toutes les sessions sauf la session actuelle sont terminees.
  4. Changez immediatement votre mot de passe.
Suspicion de compromission

Si vous observez des sessions que vous ne reconnaissez pas, deconnectez toutes les sessions, changez votre mot de passe et activez la 2FA immediatement. Consultez les journaux d'audit pour identifier les actions effectuees.

Duree des sessions

ParametreValeur par defautConfigurable
Duree de session web7 joursOui (Enterprise)
Duree de session mobile30 joursOui (Enterprise)
Inactivite avant deconnexion30 minutesOui (Business+)
Sessions simultanees maxIllimiteesOui (Enterprise)

Journaux d'audit

Les journaux d'audit enregistrent toutes les actions importantes effectuees dans votre espace de travail.

Acceder aux journaux

  1. Accedez a Parametres > Securite > Journaux d'audit.
  2. Les journaux sont affiches du plus recent au plus ancien.

Evenements enregistres

CategorieEvenements
AuthentificationConnexion, deconnexion, echec de connexion, changement de mot de passe
EquipeInvitation, suppression, changement de role
ContactsSuppression en masse, export
IntegrationsCreation, modification, suppression de connexions
ParametresModifications des parametres de securite, facturation
CampagnesCreation, envoi, suppression
APIGeneration, revocation de cles API

Filtrer les journaux

Utilisez les filtres pour trouver des evenements specifiques :

FiltreDescription
UtilisateurActions d'un membre specifique
Type d'evenementCategorie d'action
Plage de datesPeriode specifique
Adresse IPRecherche par IP

Exporter les journaux

  1. Configurez les filtres souhaites.
  2. Cliquez sur Exporter.
  3. Selectionnez le format : CSV ou JSON.
  4. Le fichier est telecharge.
Retention des journaux

La duree de retention des journaux depend de votre plan :

  • Pro : 30 jours
  • Business : 90 jours
  • Enterprise : 1 an (personnalisable)

Liste blanche d'adresses IP

Restreignez l'acces a votre compte Reepli en n'autorisant que certaines adresses IP.

Configurer la liste blanche

  1. Accedez a Parametres > Securite > Restriction IP.
  2. Activez Restriction par adresse IP.
  3. Ajoutez les adresses IP autorisees :
    • Adresse individuelle : 203.0.113.50
    • Plage CIDR : 203.0.113.0/24
  4. Cliquez sur Enregistrer.
Attention

Si vous activez la restriction IP, assurez-vous d'ajouter votre adresse IP actuelle avant d'activer la restriction. Sinon, vous serez immediatement verrouille hors de votre compte. Ajoutez toujours au moins deux adresses IP differentes pour eviter un verrouillage.

Bonnes pratiques pour la restriction IP

  • Ajoutez les adresses IP de votre bureau et de votre VPN.
  • Incluez une adresse IP de secours (domicile d'un administrateur).
  • Mettez a jour la liste lors de changements d'infrastructure reseau.
  • Testez avec un navigateur prive avant d'activer en production.

Politique de mot de passe

Les administrateurs peuvent configurer la politique de mot de passe pour toute l'equipe :

  1. Accedez a Parametres > Securite > Politique de mot de passe.
  2. Configurez les exigences :
ParametreOptions
Longueur minimale8 a 32 caracteres
Complexite requiseMajuscules, minuscules, chiffres, speciaux
ExpirationJamais, 30, 60, 90 jours
HistoriqueInterdire les N derniers mots de passe
Verrouillage apres echecs3, 5 ou 10 tentatives
Duree du verrouillage15 min, 30 min, 1h ou manuel
  1. Cliquez sur Enregistrer.

Chiffrement des donnees

Reepli protege vos donnees a plusieurs niveaux :

NiveauProtection
En transitTLS 1.3 pour toutes les communications
Au reposAES-256 pour les donnees stockees
Cles APIHachees (seul le prefixe est visible)
Mots de passeHaches avec bcrypt (salage unique)
SauvegardesChiffrees et stockees dans une region distincte

Conformite

Reepli est conforme aux reglementations suivantes :

ReglementationStatut
RGPD (Europe)Conforme
Loi 09-08 (Maroc)Conforme
CCPA (Californie)Conforme
SOC 2 Type IICertifie

Droits des personnes (RGPD)

Depuis Reepli, vous pouvez :

  • Droit d'acces : exporter les donnees d'un contact.
  • Droit de rectification : modifier les informations d'un contact.
  • Droit a l'effacement : supprimer un contact et toutes ses donnees.
  • Droit a la portabilite : exporter les donnees au format standard (JSON, CSV).

Signalement d'incident de securite

Si vous suspectez un incident de securite :

  1. Deconnectez toutes les sessions immediatement.
  2. Changez votre mot de passe.
  3. Verifiez les journaux d'audit.
  4. Contactez le support Reepli en mentionnant "Incident de securite" dans l'objet.
  5. L'equipe de securite Reepli vous repondra sous 4 heures.

Liens utiles