ads

2FA et sécurité de connexion pour votre plateforme de streaming

Permettez aux spectateurs de se connecter avec un code à usage unique, imposez vos propres règles de mot de passe, bloquez automatiquement les tentatives pour deviner les mots de passe et exigez la 2FA pour chaque administrateur.

2FA et sécurité de connexion pour une plateforme de streaming : l'écran de connexion par code à usage unique sur un ordinateur portable, avec la connexion OTP, les verrouillages et la 2FA des administrateurs mis en avant

Ce que la sécurité de connexion apporte à votre plateforme de streaming

La sécurité de connexion tient les personnes non autorisées à l'écart de votre plateforme de streaming, côté spectateurs comme côté administration. Les spectateurs peuvent se connecter avec un code à usage unique plutôt qu'avec un mot de passe, et le formulaire d'inscription applique vos règles de mot de passe et de nom d'utilisateur. Trop de tentatives échouées entraînent le verrouillage de l'adresse d'où elles proviennent. Votre espace d'administration dispose de ses propres limites, plus strictes, et d'une authentification à deux facteurs (2FA) que vous pouvez imposer à chaque administrateur. Tout se règle dans l'administration Vodlix, sans code. C'est une solution adaptée aux services d'entreprise, d'enseignement et de contenus premium, qui apporte aux responsables de la sécurité des réponses claires sur qui peut accéder à la plateforme.


Keys icon
Connexion par code à usage unique

Aucun mot de passe à voler.

Lock icon
Verrouillages automatiques

Deviner un mot de passe ne mène nulle part.

Shield icon
2FA pour les administrateurs

Obligatoire pour chaque administrateur.

Connexion par code à usage unique sur smartphone : le spectateur saisit un numéro de mobile ou une adresse e-mail au lieu d'un mot de passe dans une application de streaming Vodlix

Comment les spectateurs se connectent avec un code à usage unique (OTP)

Les spectateurs peuvent se connecter à votre plateforme de streaming avec un code à usage unique plutôt qu'avec un mot de passe. Ils saisissent un numéro de mobile ou une adresse e-mail et appuient sur Continuer. Un code à quatre chiffres arrive par SMS ou par e-mail, et ils le saisissent pour se connecter. Si le code n'arrive pas, ils peuvent en demander un nouveau au bout de 60 secondes. Il n'y a aucun mot de passe à oublier, à réutiliser ou à se faire voler.


Formulaire d'inscription Vodlix sur smartphone affichant les règles de nom d'utilisateur et de mot de passe pendant la saisie : nom d'utilisateur d'au moins 4 caractères, mot de passe d'au moins 10

Règles de mot de passe et de nom d'utilisateur visibles à l'inscription

Vos règles de mot de passe et de nom d'utilisateur sont vérifiées dans le formulaire d'inscription pendant la saisie. Si un mot de passe est trop court, ou un nom d'utilisateur trop court ou trop long, le formulaire l'indique sous le champ et ne crée pas le compte tant que le problème n'est pas corrigé. Vous choisissez la longueur minimale du mot de passe et la longueur du nom d'utilisateur, et vous pouvez bloquer des noms comme admin ou support pour que personne ne se fasse passer pour votre équipe. La vérification de l'e-mail et les autres options d'inscription sont présentées sur la page Inscription & connexion.


Options de connexion « Users & Security » de Vodlix : « Enable OTP Login », « Force User To Login/Signup with OTP », « Enable Email Login », « Default Login Form » et « Send OTP to Email as well »

Activez la connexion par OTP sur votre plateforme de streaming

Vous choisissez comment les spectateurs se connectent grâce à quelques interrupteurs dans l'administration. Proposez des codes à usage unique en plus de l'e-mail et du mot de passe, choisissez le formulaire de connexion que les spectateurs voient en premier, ou faites des codes le seul moyen de se connecter et de s'inscrire. Les codes sont envoyés par SMS via un fournisseur SMS connecté, comme Twilio. Vous pouvez aussi envoyer chaque code par e-mail, pour que la connexion fonctionne même lorsqu'un SMS tarde à arriver.


Paramètres de protection de connexion Vodlix : nombre maximal de tentatives échouées, période de comptage et durée du verrouillage pour les spectateurs, et limites distinctes pour les administrateurs

Verrouillez automatiquement les tentatives de connexion échouées à répétition

Votre plateforme bloque toute personne qui se trompe de mot de passe trop de fois : les tentatives pour deviner un mot de passe s'arrêtent après quelques essais. Pour les spectateurs, vous définissez trois valeurs : le nombre de tentatives échouées autorisées, la période en minutes sur laquelle elles sont comptées et la durée du verrouillage. L'espace d'administration a ses propres limites, distinctes, pour que vous puissiez être plus strict avec les comptes qui contrôlent votre plateforme, par exemple trois tentatives et un verrouillage d'une heure. Les verrouillages prennent fin d'eux-mêmes : un spectateur qui a simplement fait une faute de frappe retrouve l'accès après le délai d'attente.


Onglet « Locked » du Session Manager de Vodlix listant les adresses IP verrouillées après trop de connexions échouées, chacune avec son expiration et un bouton « Unlock »

Consultez et déverrouillez les adresses IP verrouillées

Vous voyez toutes les adresses verrouillées dans une seule liste et pouvez les déverrouiller vous-même. Un verrouillage s'applique à l'adresse réseau d'où proviennent les tentatives échouées. L'onglet Locked du Session Manager affiche chaque adresse IP, indique si le verrouillage a été déclenché par une connexion spectateur ou administrateur, et le temps restant avant sa levée. Vérifiez qui s'est connecté depuis cette adresse, puis déverrouillez uniquement celle-ci, ou déverrouillez-les toutes d'un coup si un réglage a bloqué de vrais utilisateurs. C'est la solution rapide lorsque tout un bureau partageant une même connexion ne peut plus se connecter.


Authentification à deux facteurs Vodlix pour l'espace d'administration : « Force 2FA for All Admins » activé et « Enable Two-factor Authentication » réglé sur « Yes »

Exigez la 2FA pour chaque administrateur de votre plateforme de streaming

L'authentification à deux facteurs (2FA) protège l'espace d'administration de votre plateforme de streaming, où se trouvent vos contenus, vos tarifs et les données de vos spectateurs. Avec la 2FA activée, les administrateurs confirment chaque connexion avec un code issu d'une application d'authentification, en plus de leur mot de passe. Activez Force 2FA for All Admins et chaque administrateur devra configurer la 2FA avant de pouvoir accéder à l'espace d'administration. Grâce aux limites de verrouillage de l'administration et à un accès administrateur accordé uniquement via les niveaux d'utilisateur, un mot de passe volé ne suffit pas à lui seul pour entrer.


D'autres moyens de contrôler qui peut se connecter

La sécurité de connexion est plus efficace combinée aux autres réglages d'accès. Vous pouvez exiger que les spectateurs se connectent avant de parcourir ou de regarder du contenu, désactiver la connexion sur TV ou la connexion par QR code sur Android TV, et masquer le lien de mot de passe oublié. La restriction des inscriptions limite la création de comptes aux personnes que vous approuvez, la gestion des appareils affiche chaque appareil et chaque session utilisés par un compte, et la gestion des utilisateurs vous permet de rechercher, désactiver ou bannir n'importe quel compte. Les spectateurs qui préfèrent se connecter d'une seule touche peuvent utiliser la connexion sociale et l'authentification unique. Ensemble, ces réglages déterminent précisément qui accède à votre service.


Questions Fréquemment Posées

Vous avez des questions sur la façon de profiter de cette offre à durée limitée ? Consultez la FAQ pour obtenir des réponses.

Vodlix prend-il en charge l'authentification à deux facteurs (2FA) ?
Oui, pour l'espace d'administration. Les administrateurs confirment leur connexion avec un code issu d'une application d'authentification, en plus de leur mot de passe, et l'option Force 2FA for All Admins oblige chaque administrateur à configurer la 2FA avant de pouvoir utiliser l'espace d'administration. Les spectateurs se connectent avec un mot de passe ou un code à usage unique envoyé par SMS ou par e-mail.
Comment les spectateurs se connectent-ils avec un code à usage unique (OTP) ?
Le spectateur saisit un numéro de mobile ou une adresse e-mail, reçoit un code à quatre chiffres par SMS ou par e-mail, puis le saisit pour se connecter. Vous pouvez proposer les codes en plus de l'e-mail et du mot de passe, faire du formulaire par code le formulaire par défaut, ou exiger un code pour chaque connexion et chaque inscription.
Que se passe-t-il après trop de tentatives de connexion échouées ?
L'adresse d'où proviennent les tentatives est verrouillée pendant la durée que vous avez définie. Spectateurs et administrateurs ont des limites distinctes : pour les spectateurs, vous choisissez le nombre de tentatives, la période en minutes sur laquelle elles sont comptées et la durée du verrouillage ; pour les administrateurs, le nombre de tentatives et la durée du verrouillage.
Comment déverrouiller un utilisateur bloqué ?
Les verrouillages prennent fin d'eux-mêmes une fois la durée écoulée. Si quelqu'un ne peut pas attendre, ouvrez l'onglet Locked du Session Manager, trouvez son adresse IP et déverrouillez-la. Vous pouvez aussi déverrouiller toutes les adresses d'un coup.
Puis-je empêcher les inscriptions avec des noms comme admin ou support ?
Oui. Ajoutez ces noms à la liste des noms d'utilisateur bloqués et le formulaire d'inscription les refusera. Vous définissez aussi la longueur minimale du mot de passe ainsi que les longueurs minimale et maximale autorisées pour le nom d'utilisateur.
Ai-je besoin d'un développeur pour configurer la sécurité de connexion ?
Non. La connexion par code à usage unique, les règles de mot de passe et de nom d'utilisateur, les limites de verrouillage et la 2FA des administrateurs se règlent tous par des interrupteurs et des champs dans l'administration Vodlix. Les modifications s'appliquent dès l'enregistrement, sans code ni nouvelle version d'application.