Double authentification par OTP

Comme vous le savez la sécurité est notre priorité ! C’est pour cela que Lyra a décidé de renforcer la sécurité de connexion à son back-office marchand PayZen. Grâce à l’authentification à deux facteurs utilisant un mot de passe à usage unique (One Time Password).

La connexion au Back Office aujourd’hui

Actuellement, la connexion au site marchand se fait grâce à une authentification simple avec un seul facteur, à savoir le mot de passe. L’utilisation d’un second facteur est limitée à la première connexion. Il est également requis lors de la perte du mot de passe. Il s’agit du code de sécurité qui est communiqué au gestionnaire de la boutique lors de sa création.

Qu’est-ce que la double authentification ?

Elle vient renforcer la sécurité à travers plusieurs éléments qui permettent de vérifier l’identité d’un utilisateur :

  • Ce que l’utilisateur connait (ex : un mot de passe)
  • Ce que l’utilisateur est (ex : une empreinte biométrique)
  • Ce que l’utilisateur possède (ex : un téléphone)

Il peut s’agir d’une combinaison de mot de passe, de reconnaissance faciale, d’empreinte digitale, de codes envoyés par SMS et de mots de passe à usage unique (OTP), etc.

La sécurité est renforcée par le fait que les méthodes d’authentification soient liées à des facteurs différents.

Comment fonctionne un OTP ?

C’est un mot de passe unique et personnel valable uniquement sur une session et qui est regénéré toutes les 30 secondes. Il est fourni par des applications telles que Microsoft Authenticator et Google Authenticator par exemple. L’utilisation d’un OTP viendra donc renforcer la sécurité d’une authentification par mot de passe.

La connexion au Back Office de demain

Lyra a opté pour l’OTP comme deuxième facteur d’authentification. La première authentification reste le mot de passe auquel vient s’ajouter l’OTP. Lors de la première connexion au Back Office, vous devrez scanner un QR code avec une application dédiée pour obtenir votre OTP. Par la suite, l’OTP sera requis à chaque nouvelle connexion ou une fois toutes les 24 heures.

Good to know : vous avez la possibilité de choisir si vous souhaitez activer la connexion par double facteur. Pour une sécurité maximale, Lyra vous le recommande fortement.