Chargement en cours...
Aide en ligne

Sécurité »

Comment maximiser la sécurité de son compte ?

Pour My DSO Manager, la sécurité de vos données est une priorité.
En plus de notre infrastructure sécurisée (Connexions HTTPS/TLS, Serveurs Dédiés, Firewall, ...), plusieurs fonctionnalités permettent de renforcer la sécurité de vos accès et de vos données.

Accès et configuration


Ces options se configurent depuis la rubrique Admin de votre compte.
securiser


L'Admnistrateur princial peut activer ces options selon leur périmètre :
  • Au niveau Multi : elles s'appliquent à l'ensemble des utilisateurs rattachés à l'accès Multi-entités.
  • Au niveau Entité : elles s'appliquent uniquement aux utilisateurs de l'entité concernée.

Paramétrages de sécurité disponibles


  • Autoriser uniquement certaines adresses IP à se connecter
    Limitez l'accès à la plateforme à une liste d'adresses IP autorisées. Lorsqu'une nouvelle IP tente de se connecter, un SMS avec un code de validation est envoyé à l'administrateur ou à l'utilisateur concerné.
     
  • Forcer le changement du mot de passe
    Contraint chaque utilisateur à modifier son mot de passe selon une fréquence définie (par exemple tous les 30 jours). Le mot de passe doit contenir au minimum 9 caractères, incluant lettres, chiffres, une majuscule et un caractère spécial.
     
  • Désactiver automatiquement les utilisateurs inactifs Permet de désactiver les comptes n'ayant pas accédé à la plateforme depuis un nombre de mois défini.
     
  • Activer l'authentification double facteur (2FA)
    Ajoute une étape d'authentification via un code généré sur une application mobile, en complément du mot de passe.
    « Comment activer l'authentification double facteur ? »
     
  • Spécifique aux accès Entité

  • Restriction d'accès selon les rôles
    Limitez l'accès aux données selon le rôle utilisateur : «Comment restreindre les accès pour certains rôles
    • Rôle Chargé de recouvrement : accès uniquement aux clients dont il est le gestionnaire.
    • Rôle Commercial : accès uniquement aux clients auxquels il est associé.
    • Rôle Administration des ventes : accès uniquement aux clients auxquels il est associé.
    • Rôle Invité : accès uniquement aux clients auxquels il est associé.

  • Expiration des liens dans les emails interactifs
    Fixez une durée de validité pour les liens contenus dans les emails interactifs

       
    • Expiration des liens vers votre GED (Gestion Électronique des Documents)
      Définissez une durée de validité pour les liens d'accès aux documents hébergés (factures PDF, justificatifs, etc.).

    Bon à savoir
    • La 2FA et le SSO (Single Sign-On) peuvent être combinés pour renforcer encore la sécurité.
    • En cas de tentatives de connexion échouées :
      • Compte bloqué pendant 1 heure après 5 échecs.
      • Adresse IP bloquée pendant 24 heures après 10 échecs.
    ← Retour : Aide en ligne » Questions diverses