Actualité du projet

Sécurité renforcée sur MajestiCloud

Quentin Pugeat Quentin Pugeat - 2024-04-06 19:20:53.

Authentification à deux facteurs et meilleure transparence... la sécurité de MajestiCloud vient de passer une nouvelle étape !

Majestinautes,

Aujourd'hui, j'ai déployé une mise à jour majeure pour MajestiCloud qui introduit deux importants changements qui améliorent sa sécurité.

Permissions explicites

La page de login affiche désormais un nouvel encart qui explicite les permissions que l'application que vous voulez utiliser aura si vous la connectez à MajestiCloud.

Chaque permission indique quel type de donnée l'application pourra manipuler, ainsi que l'étendue de la permission (lecture seule ou écriture autorisée).

Authentification par OTP

Longtemps attendue depuis l'ère AppSync v2, l'authentification à deux facteurs fait enfin son entrée sur MajestiCloud, par le biais de sa méthode la plus populaire : les mots de passe à usage unique par application.

Dès maintenant, via l'interface de gestion de compte, vous pouvez activer et configurer votre application OTP favorite pour sécuriser votre compte contre les vols de mot de passe.

Si vous n'avez pas d'application OTP favorite, je vous suggère grandement d'en choisir une et de la configurer sur autant de comptes que possible, pas uniquement sur MajestiCloud ! Applis bancaires, réseaux sociaux, boîtes mails... beaucoup de services proposent cette fonctionnalité abordable et sûre pour protéger vos comptes.

N'hésitez pas à lire cet article de la CNIL pour en apprendre plus et commencer dès maintenant à protéger vos comptes.

Si vous ne savez pas quelle application choisir, voici mes suggestions

  • sur Android, Google Authenticator, disponible sur le Play Store, est la plus simple de toutes. Suffit de scanner le code QR, et le tour est joué !
  • sur iOS, le trousseau intégré permet aussi de gérer vos codes OTP et de les associer à vos mots de passe pour les saisir encore plus rapidement. Lisez cet article de support Apple pour en apprendre plus.

La suite arrive très bientôt

Comme vous le voyez, le développement de MajestiCloud avance à grands pas. Ma prochaine étape pour ce projet sera d'implémenter les fonctionnalités pour développeurs d'applications qui pourront alors utiliser MajestiCloud comme fournisseur d'identité centralisée.

Restez connectés à ce blog pour recevoir les nouvelles !

Quentin