Communauté gestion

Forum Discussion

Avatar de Sébastien_G_
Sébastien_G_
Icône pour le rang Première notePremière note
il y a 9 mois
Répondu

Double Authentification par téléphone : la fausse bonne idée ?

Bonjour,

Est-il possible de recourir à une autre méthode qu'un numéro de téléphone pour activer la 2FA, svp ? Comme une validation par lien dans un email par exemple ?

En effet, s'agissant d'une entreprise avec une cogérance, il est très dommageable et gênant de devoir être enchaîné à un numéro de téléphone personnel (et qui, par conséquent, ne sera pas toujours en possession des deux cogérants) pour une simple connexion.


Comptant sur votre compréhension,

Bien cordialement,

Sébastien G.

  • Bonjour ​@Zelda SIONNEAU

    Je comprends bien votre situation. Nos équipes travaillent actuellement à élargir les options pour le second facteur d'authentification. À l'avenir, vous pourrez choisir parmi plusieurs méthodes pour sécuriser votre compte, au-delà de l'envoi d'un code par SMS. L'objectif est de vous offrir plus de flexibilité tout en renforçant la sécurité de vos données. Mais pour le moment, l'envoi d'un code temporaire par SMS est la seule méthode déployée.

11 Réponses

  • Sébastien G. a écrit:

    Bonjour,

    Est-il possible de recourir à une autre méthode qu'un numéro de téléphone pour activer la 2FA, svp ? Comme une validation par lien dans un email par exemple ?

    En effet, s'agissant d'une entreprise avec une cogérance, il est très dommageable et gênant de devoir être enchaîné à un numéro de téléphone personnel (et qui, par conséquent, ne sera pas toujours en possession des deux cogérants) pour une simple connexion.


    Comptant sur votre compréhension,

    Bien cordialement,

    Sébastien G.

    Bonjour Sébastien,

    Si je reformule les deux co-gérants utilisent le même compte Pennylane ?

  • Bonjour,

    je rebondis sur cette question car 95% de notre cabinet n’a pas de téléphone portable professionnel… Lier un compte professionnel à un téléphone personnel me semble inenvisageable. 

     

    Zelda

    • Avatar de Sabrina_AB
      Sabrina_AB
      Icône pour le rang Déchiffreur de rythmesDéchiffreur de rythmes

      En effet, c'est surtout en cela que se pose le problème.

  • Bonjour ​@Zelda SIONNEAU

    Je comprends bien votre situation. Nos équipes travaillent actuellement à élargir les options pour le second facteur d'authentification. À l'avenir, vous pourrez choisir parmi plusieurs méthodes pour sécuriser votre compte, au-delà de l'envoi d'un code par SMS. L'objectif est de vous offrir plus de flexibilité tout en renforçant la sécurité de vos données. Mais pour le moment, l'envoi d'un code temporaire par SMS est la seule méthode déployée.

  • baptistebca a écrit:
    Sébastien G. a écrit:

     

    Bonjour Sébastien,

    Si je reformule les deux co-gérants utilisent le même compte Pennylane ?

    Tout à fait. Et c’est tout à fait normal car je rappelle que, juridiquement, il n’y a qu’une seule gérance et que des co-gérants sont juste l’émanation de cette gérance.

    En fait, je ne suis pas client direct de Pennylane car je suis en fait client chez Comptastar qui utilise vos services.
    Donc, je n’ai pas choisi Pennylane...

  • Avatar de Lillebr
    Lillebr
    Icône pour le rang Parolier noviceParolier novice

    Bonjour

    Je préfèrerais aussi grandement pouvoir accèder à pennylane avec une application  TOTP (comme presque partout): on scane un QR code dans une application de double authentification   et l’application génère un code qui change toutes les minutes

    Nous avons mis cela en place pour sécuriser notre application (en une journée de développement) et cela coute moins cher que d’envoyer des SMS !

    Merci d’implémenter cette solution s’il vous plait

  • Bonjour,

    Notre entreprise se trouve dans le même cas de figure que celles Sebastien G. et de Zelda S. (employés sans portables pro, solution logicielle imposée par le cabinet comptable en remplacement d’une solution concurrente jusque-là satisfaisante, fonctions parfois partagées par plusieurs employés. J’y rajoute qu’il est parfois utile pour un même employé d’avoir accès à plusieurs profils distincts)


    Nous venons de recevoir un mail de Pennylane annonçant que le 2FA par SMS devient obligatoire d’ici deux semaines (le 15 avril)


    Cette obligation me semble prématurée tant que des solutions alternatives d’authentification (mail, Google Authenticator…) ne sont pas à disposition.
    Ceci sans même entrer dans le débat sur les failles de sécurité du 2FA par SMS.

    Pennylane, pouvez-vous nous annoncer un moratoire sur cette obligation tant que les nouvelle options de 2FA ne sont pas disponibles ?

     

    Thomas C.

  • Bonjour, 
    Il y a maintenant 6 mois que le sujet a été ouvert. Qu'en est-il aujourd'hui? Je suis fortement embêté avec cette double authentification, ma collaboratrice est amenée à gérer mes dossiers et doit tout le temps m'appeler pour avec ce fameux code. Sauf que je n'ai pas que cela à faire quand je suis en clientèle.

    Merci pour votre retour. 

    • Avatar de Brenda_Diakite
      Brenda_Diakite
      Icône pour le rang PennylaneurPennylaneur

      Bonjour Cédric_F​

      Je vous invite à faire part de la situation au service support, depuis le bouton Aide & Support > Nous contacter afin de voir avec vous les alternatives qui peuvent être mises en place 😊