Authentification à deux facteursSouscription · Sécurité

Ajoutez la 2FA à vos connexions, back et front office

Un système d'authentification à deux facteurs pour Melis — back-office & front-office — avec des codes à usage unique délivrés par email ou SMS (via Primotexto).

melis — 2FA
// Ajoute l'authentification à deux facteurs (souscription) :
composer require melisplatform/melis-login-2fa

// Codes à usage unique en plus du mot de passe, pour les connexions BO & FO.
// Délivrance : melis-login-2fa-email (email) ou
//             melis-login-2fa-primotexto (SMS).
Connexions BO & FOCouche supplémentaire
Email ou SMSCodes à usage unique

Package

melis-login-2fa

Type

Souscription

Catégorie

Sécurité

Périmètre

BO + FO

Délivrance

Email · SMS

Dépend de

Melis Core

Aperçu

Un second facteur à chaque connexion

L'authentification à deux facteurs demande une preuve d'identité supplémentaire après le mot de passe. Une fois l'identifiant et le mot de passe acceptés, un code à usage unique à durée de vie courte confirme que la personne qui se connecte détient bien le compte — et cela couvre à la fois le back-office (comptes administrateurs) et le front-office (comptes utilisateurs du site). Le code est délivré par email avec melis-login-2fa-email, ou par SMS via Primotexto avec melis-login-2fa-primotexto.

Le bénéfice est simple : un mot de passe volé ou divulgué ne suffit plus pour entrer, car l'attaquant a aussi besoin du code envoyé sur un canal que le véritable utilisateur contrôle. Cela protège aussi bien les accès administrateurs sensibles que les comptes clients, et aide à répondre aux exigences de sécurité et de conformité des clients qui imposent une authentification forte.

Fonctionnalités clés

Une connexion renforcée, dans les deux sens

Un code à usage unique en plus du mot de passe — pour les administrateurs et les utilisateurs du site, délivré par email ou SMS.

Back-office & front-office

Protégez à la fois les connexions administrateurs et utilisateurs du site.

Codes à usage unique

Un code à durée de vie courte confirme chaque connexion.

Délivrance par email

Envoyez les codes par email de manière native.

Délivrance par SMS

Envoyez les codes par SMS via Primotexto.

Bloque les mots de passe volés

Un mot de passe divulgué ne suffit plus à lui seul.

Construit sur Melis Core

S'accroche au système de connexion et d'utilisateurs de la plateforme.

Voir en action

Le mot de passe, puis un code à usage unique

Après la connexion habituelle, un second facteur confirme que la personne détient bien le compte.

melis — flux de connexion
// Flux de connexion avec la 2FA activée :
// 1. identifiant + mot de passe   ✓
// 2. code à usage unique envoyé    → email ou SMS (Primotexto)
// 3. saisir le code                ✓ → accès accordé
VérifiéDeux facteurs
Sécurité

Le mot de passe, puis un code à usage unique

Après le mot de passe habituel, l'utilisateur saisit un code court délivré sur un canal qu'il contrôle — ainsi un mot de passe volé ne suffit pas à lui seul pour entrer.

  • Administrateurs BO & utilisateurs FO
  • Code par email ou SMS
  • Propulsé par Primotexto pour le SMS

Pour les développeurs

Comment c'est branché

Module sur souscription

Distribué via la marketplace privée Melis.

Délivrance modulable

Ajoutez melis-login-2fa-email et/ou melis-login-2fa-primotexto pour le canal.

S'accroche à la connexion Melis Core

S'intègre au système d'authentification et d'utilisateurs du cœur.

// Souscription. Base : melis-login-2fa.
// Canaux : melis-login-2fa-email · melis-login-2fa-primotexto (SMS).

Fait partie de Melis Platform

Explorez le reste de la plateforme

L'authentification à deux facteurs s'appuie sur Melis Core — voici les modules qui l'entourent.

Sécurisez chaque connexion

Parlons-en pour ajouter la 2FA à votre édition.