Sécurité du compte

Votre compte, sécurisé au niveau de l'identité

La sécurité des serveurs protège les sites. La sécurité des comptes protège leurs clés. Chaque connexion Zinn Digital® repose sur un système d'identité basé sur des normes — clés d'accès et WebAuthn, double authentification TOTP, connexion par lien magique, SSO SAML pour les équipes d'entreprises et d'agences — avec des rôles granulaires, des clés API par organisation et un journal d'audit infalsifiable en arrière-plan.

  • 650 000+sites hébergés dans le monde entier
  • PasskeysConnexion WebAuthn intégrée
  • SSO SAMLpour les comptes entreprises et agences
  • Journaliséchaque action privilégiée

Une seule identité, toutes les surfaces

La plupart des comptes d'hébergement ne sont qu'un mot de passe dans une base de données, rattaché à un panneau de contrôle. Le nôtre est un système d'identité dédié — Keycloak, utilisant les protocoles OIDC et SAML — qui se trouve en amont de tout : le tableau de bord client, la console d'administration du personnel, ce site public et la base de connaissances, ainsi que vos tickets de support. Connectez-vous une seule fois et vous le serez sur l'ensemble d'entre eux.

Parce qu'il repose sur des standards ouverts plutôt que sur une connexion propriétaire, la couche d'identité est remplaçable de la même manière que n'importe quel autre composant de la plateforme. Aucune partie de votre modèle d'accès n'est enfermée dans le produit d'un fournisseur, et l'authentification de votre équipe ne dépend en rien du maintien d'un unique sous-traitant. C'est le même principe de non-verrouillage que nous appliquons aux comptes CDN, au DNS et aux fournisseurs de paiement.

La connexion est localisée et le transfert du site vers l'écran de connexion transmet votre langue ; ainsi, une équipe répartie dans plusieurs pays n'est pas contrainte d'utiliser une page de connexion uniquement en anglais.

Connectez-vous de la manière qui convient le mieux à votre équipe

Quatre méthodes, toutes d'excellente qualité, toutes configurables par personne. Personne n'est contraint d'utiliser l'option la plus faible sous prétexte qu'elle est la seule proposée.

E-mail de lien magique (par défaut)

Entrez votre email, cliquez sur le lien et vous êtes connecté. Pas de mot de passe à hameçonner, à réutiliser ou à divulguer dans une fuite de données. C'est la méthode par défaut pour les nouveaux comptes, et pour la plupart des gens, c'est la seule dont ils auront jamais besoin.

Clés d'accès / WebAuthn

Enregistrez une clé d'accès (Touch ID, Face ID, Windows Hello ou une clé matérielle telle qu'une YubiKey) et connectez-vous sans aucun mot de passe. Les clés d'accès sont liées à l'origine, de sorte qu'une fausse page de connexion ne peut pas en capturer une. La plateforme accepte les authentificateurs ES256 et RS256 et privilégie la vérification de l'utilisateur.

Connexion sociale

Connectez-vous avec Google via une connexion standard de fournisseur d'identité, afin qu'un compte hérite de tous les contrôles que votre Google Workspace impose déjà. D'autres fournisseurs se connectent de la même manière — il ne s'agit en rien d'une intégration sur mesure.

E-mail et mot de passe (secours)

Conservé pour les personnes et les scripts qui en ont besoin, et soumis à une véritable politique : un minimum de douze caractères, jamais votre nom d'utilisateur ou votre adresse e-mail, aucune réutilisation de vos trois derniers mots de passe, haché avec Argon2. Les adresses e-mail sont vérifiées avant qu'un compte ne devienne utilisable.

Protection contre la double authentification et les attaques par force brute

Les seconds facteurs font partie du système d'identité, et non d'un accessoire que vous achetez ou d'un plugin que vous installez sur votre propre site.

  • TOTP à double facteur via n'importe quelle application d'authentification standard — six chiffres sur une période de trente secondes, le même système que Google Authenticator, 1Password et Authy. Il peut être imposé par la politique de l'entreprise plutôt que laissé à la bonne volonté de chacun.
  • Les clés d'accès peuvent remplacer entièrement le mot de passe au lieu de s'y superposer, ce qui supprime l'identifiant qu'un hameçonneur essaie précisément de voler.
  • La protection contre les attaques par force brute est activée au niveau du domaine : les tentatives infructueuses répétées déclenchent un délai d'attente progressif, pouvant aller jusqu'à quinze minutes, de sorte qu'une attaque par bourrage d'identifiants se bloque au lieu de parcourir une liste de mots. Les verrouillages sont temporaires par conception : un attaquant ne peut pas bloquer définitivement un vrai client hors de son propre compte.
  • Les adresses e-mail d'inscription sont validées lors de l'enregistrement via un adaptateur propulsé par ZeroBounce : les adresses non distribuables et invalides sont rejetées, et les adresses jetables, de rôle ou signalées pour abus sont repérées. Les e-mails faux ou impossibles à recevoir n'obtiennent pas de compte, ce qui alimente également les contrôles anti-abus et antifraude des essais.
  • Les sessions sont étroitement surveillées — les jetons d'accès ont une durée de vie courte, les sessions inactives expirent et chaque session possède une durée de vie maximale stricte, de sorte qu'un navigateur oublié sur un ordinateur partagé ne constitue pas une porte ouverte pour demain.

SSO SAML pour les équipes d'entreprises et d'agences

Si votre organisation utilise déjà un fournisseur d'identité — Okta, Entra ID, Google Workspace, ou tout autre système compatible SAML — vous pouvez le connecter et vos collaborateurs se connectent à Zinn Digital® avec leurs identifiants professionnels habituels. Votre équipe n'a pas de deuxième mot de passe à gérer, ni de deuxième liste de contrôle de départ à oublier.

Cela importe surtout à l'échelle d'une agence ou d'un revendeur, où le roulement du personnel constitue un véritable événement de sécurité. Lorsqu'une personne part et que vous la désactivez dans votre annuaire, vous désactivez également son accès à votre hébergement. L'accès suit l'emploi, de manière centralisée, au lieu d'être géré au cas par cas sur une douzaine d'outils SaaS.

SAML s'intègre à l'existant sans le remplacer : il est toujours possible d'attribuer un compte par lien magique avec un rôle limité aux prestataires, tandis que les employés permanents se connectent via SSO. Une seule organisation, un modèle de permissions unique, deux portes d'entrée.

Des rôles qui n'accordent que ce dont le poste a besoin

L'accès est délimité selon l'arborescence de l'organisation (du revendeur au client et au site) et s'applique directement au niveau de la base de données grâce à la sécurité au niveau des lignes, et non uniquement dans l'application. L'accès inter-locataires n'est pas une règle que nous demandons de respecter ; c'est une requête qui ne peut renvoyer aucune ligne. Quatre rôles clients couvrent la répartition réaliste des tâches.

Propriétaire

Contrôle total de l'organisation et de ses sous-comptes : création d'organisations enfants, invitation et suppression de membres, attribution de rôles, gestion de chaque site, gestion de la facturation, gestion des clés API et lecture du journal d'audit.

Gestionnaire de facturation

Factures, abonnements, modes de paiement et catalogue des offres — et rien d'autre. Votre responsable financier ou comptable peut régler une facture sans jamais avoir la possibilité de toucher, suspendre ou supprimer un site en ligne.

Développeur

Sites et accès API sans contrôle de facturation : consultation et provisionnement de sites, redémarrage des services, purge des caches, gestion des clés API et des tickets de support. Aucun accès délibéré aux modes de paiement, à la facturation ou aux changements de forfait.

Lecture seule

Lecture seule dans toute l'organisation — sites, facturation, abonnements, tickets, état des traductions et journal d'audit. Le rôle idéal pour un auditeur, un client qui souhaite de la visibilité ou un nouveau collaborateur pendant sa première semaine.

Clés API, jetons et connexions IA

Le tableau de bord est une porte d'entrée. L'API, la CLI, le fournisseur Terraform et le serveur MCP en sont d'autres — et ils sont soumis au même modèle d'accès, car une clé non limitée contourne tous les rôles que vous venez de configurer.

Les clés appartiennent à l'organisation

Une clé API est délivrée à une organisation, et non à une personne physique, et possède ses propres portées. Traitez-la comme un élément d'identification partagé : nommez-la en fonction de son usage, attribuez-lui les portées les plus restreintes possibles et changez-la lorsque la personne qui l'a créée quitte ses fonctions.

Seul un hachage est stocké

La clé brute ne vous est affichée qu'une seule fois, lors de sa création. Ce que nous conservons est un hachage SHA-256 et un court préfixe pour la recherche. Nous ne pouvons pas vous réafficher une clé, et une compromission de la base de données ne fournit pas à un attaquant des identifiants valides.

Scoped, révocable, observable

Chaque clé est dotée d'utilisations granulaires associées au même catalogue de permissions que celui des rôles, enregistre sa date de dernière utilisation et peut être révoquée immédiatement au moindre doute. Des clés de bac à sable distinctes permettent de tester l'API sans impact réel sur la facturation ou le provisionnement.

Les outils d'IA se connectent selon les mêmes règles

Le serveur MCP permet à tout agent compatible MCP de gérer votre hébergement — et il s'authentifie via OAuth 2.1, limité à votre organisation et à ses autorisations RBAC, avec des jetons révocables par outil, une confirmation pour les actions destructrices, des plafonds de dépenses et un journal d'audit complet. Connecter un assistant IA ne signifie pas lui confier les clés de tout.

Le journal d'audit et son accès

Chaque action privilégiée génère un enregistrement non modifiable : son auteur, sa nature, la ressource concernée, les pièces justificatives, ainsi que l'adresse IP source, accompagnés d'un horodatage. Ce n'est pas un simple outil de débogage, c'est la piste d'audit.

  • Les rôles de propriétaire et en lecture seule peuvent consulter directement le journal d'audit, de sorte que la responsabilité au sein de votre organisation ne nécessite pas l'ouverture d'un ticket de support auprès de nous.
  • L'accès de l'équipe à votre compte est régi par le même mécanisme : notre personnel est réparti dans des services dotés d'autorisations par module et par action, de sorte qu'un agent du support voit les tickets et les actions de correction de base, et non votre configuration de facturation ou votre parc.
  • Les actions sensibles et destructrices du personnel peuvent nécessiter une authentification renforcée ou une approbation par deux personnes avant d'être exécutées.
  • La liste blanche d'adresses IP est disponible par organisation pour les équipes qui souhaitent restreindre l'accès à des réseaux connus en plus de tout le reste.
  • Les mêmes pistes d'audit, le modèle de privilège moindre et l'isolation par locataire alimentent notre feuille de route SOC 2 et ISO 27001 : les preuves sont produites dès le premier jour, plutôt que d'être reconstituées plus tard.

FAQ

Dois-je obligatoirement utiliser un mot de passe ?

Non — et nous préférons que vous ne le fassiez pas. La connexion par e-mail avec un lien magique est activée par défaut, et vous pouvez enregistrer une clé d'accès (Touch ID, Face ID, Windows Hello ou une clé matérielle) et vous connecter sans jamais définir de mot de passe. L'association e-mail et mot de passe reste disponible en tant que solution de secours, avec une exigence de douze caractères minimum, l'interdiction de réutiliser vos trois derniers mots de passe et un hachage Argon2.

Puis-je rendre l'authentification à deux facteurs obligatoire pour mon équipe ?

La double authentification TOTP est intégrée à la couche d'identité et peut être imposée par une règle à l'échelle de l'organisation plutôt que d'être laissée au choix de chaque membre. Les passkeys constituent l'option la plus sûre lorsque les appareils de votre équipe les prennent en charge, car elles suppriment le mot de passe visé par le phishing des attaquants.

Un membre de mon équipe ne s'occupe que des factures. Puis-je l'empêcher d'accéder aux sites ?

Oui. Le rôle de Gestionnaire de facturation donne accès aux factures, aux abonnements, aux méthodes de paiement et au catalogue des forfaits, et à rien d'autre : aucune possibilité de voir, provisionner, redémarrer, suspendre ou supprimer un site. L'inverse est également vrai : le rôle de Développeur gère les sites et l'accès à l'API sans aucun contrôle sur la facturation. Les rôles sont attribués par organisation, de sorte qu'un rôle dans une organisation ne donne aucun accès dans une autre organisation distincte, bien qu'un rôle dans une organisation parente s'applique aux organisations qui y sont imbriquées.

Que se passe-t-il si l'une de nos clés API est compromise ?

Révoquez-la depuis le tableau de bord et elle cesse de fonctionner immédiatement. La fenêtre de dommage est limitée par ce que cette clé pouvait faire au départ, c'est pourquoi les clés disposent de rôles granulaires et enregistrent un horodatage de dernière utilisation : des rôles restreints et une traçabilité visible permettent de transformer une fuite en un incident maîtrisé plutôt qu'en un compromis complet du compte. Notez que les clés sont émises pour l'organisation et non pour un individu, traitez-les donc comme des identifiants partagés et faites-les pivoter lors des départs. Seul un hachage de la clé est stocké de notre côté, de sorte qu'une fuite provenant de notre base de données ne produit pas d'identifiant valide.

Puis-je voir qui a fait quoi dans mon compte ?

Oui. Chaque action privilégiée est enregistrée dans un journal d'audit infalsifiable comprenant l'auteur, l'action, la cible, les éléments justificatifs, l'IP source et un horodatage. Les rôles de propriétaire et en lecture seule peuvent le consulter directement. Les actions du personnel sur votre compte sont consignées dans le même journal, et les actions sensibles ou destructrices du personnel peuvent nécessiter au préalable une authentification renforcée ou une approbation par deux personnes.

Nous utilisons déjà Okta / Entra ID. Notre équipe peut-elle se connecter avec ?

Oui — le SSO SAML est pris en charge pour les comptes Entreprise et Agence, ce qui permet à vos équipes de s'authentifier avec leurs identifiants professionnels existants et à la désactivation dans votre annuaire de supprimer également leur accès ici. Vous pouvez combiner les approches : le SSO pour le personnel permanent, et des comptes par liens magiques à accès restreint pour les prestataires, le tout au sein du même modèle de permissions.

Je migre depuis votre plateforme V1. Mon ancien mot de passe est-il transféré ?

Non — les mots de passe ne sont délibérément pas migrés. Votre compte est importé sans mot de passe, et lors de votre première connexion, vous utilisez un lien magique ou définissez un nouveau mot de passe conformément à la politique actuelle. Le transfert d'anciens hachages de mots de passe transmettrait d'anciennes failles dans un nouveau système, ce que nous ne faisons donc pas.

Comment puis-je essayer ceci sans fournir mes coordonnées bancaires ?

L'essai Footprint-Free dure 14 jours, sans carte bancaire, et couvre jusqu'à cinq sites. Vous bénéficiez de la couche d'identité complète pendant l'essai : les passkeys, la double authentification, les rôles, les clés API et le journal d'audit ne sont pas réservés à un forfait payant.

Configurez correctement votre compte dans les cinq premières minutes

Enregistrez une clé d'accès, invitez votre équipe dans les bons rôles et générez une clé API limitée, le tout lors d'un essai de 14 jours sans carte de crédit requise.

Commencer gratuitement