Skip to content
On this page

Authentification et Sécurité

Vue d'ensemble

La sécurité de vos données est notre priorité. Vinto offre plusieurs méthodes d'authentification pour protéger votre inventaire, depuis la connexion simple jusqu'aux solutions d'entreprise avec Single Sign-On (SSO).

Méthodes de connexion

🔐 Connexion par email et mot de passe

La méthode standard pour la plupart des utilisateurs.

Connexion standard

Création de compte

  1. Cliquez sur "S'inscrire" depuis la page d'accueil
  2. Saisissez votre email et mot de passe
  3. Confirmez votre email via le lien reçu
  4. Complétez votre profil

Exigences de mot de passe

Pour votre sécurité, votre mot de passe doit contenir :

  • 8 caractères minimum
  • 1 lettre majuscule
  • 1 lettre minuscule
  • 1 chiffre
  • 1 caractère spécial (optionnel mais recommandé)

🚀 Single Sign-On (SSO)

Pour les organisations, connexion avec vos comptes existants.

SSO connexion

Fournisseurs supportés

  • Google Workspace (Gmail, Google for Business)
  • Microsoft Azure AD (Office 365, Outlook)
  • SAML 2.0 (Okta, Auth0, autres)
  • LDAP (Active Directory)

Configuration SSO

SSO configuration

Pour les administrateurs :

  1. Accédez aux paramètres d'organisation
  2. Sélectionnez "Single Sign-On"
  3. Choisissez votre fournisseur d'identité
  4. Configurez les paramètres de connexion
  5. Testez la connexion avec un compte test

📱 Authentification multi-facteurs (2FA)

Ajoutez une couche de sécurité supplémentaire.

2FA setup

Configuration en 3 étapes

Étape 1 : Activation

  1. Allez dans Paramètres > Sécurité
  2. Activez "Authentification à deux facteurs"
  3. Choisissez votre méthode préférée

Étape 2 : Configuration de l'application

  1. Installez une app d'authentification (Google Authenticator, Authy)
  2. Scannez le QR code affiché
  3. Saisissez le code généré pour vérifier

Étape 3 : Sauvegarde des codes de récupérationCodes récupération

  1. Notez les codes de récupération affichés
  2. Stockez-les en lieu sûr (pas sur votre téléphone)
  3. Confirmez que vous les avez sauvegardés

Utilisation quotidienne

  1. Saisissez votre email/mot de passe
  2. Entrez le code à 6 chiffres de votre app
  3. Cochez "Faire confiance à cet appareil" (optionnel)

Gestion des sessions

🕒 Durée des sessions

Gestion sessions

Paramètres par défaut

  • Session web : 30 jours si "Se souvenir de moi"
  • Session mobile : 90 jours (renouvelée automatiquement)
  • Session inactive : Déconnexion après 24h d'inactivité

Personnalisation pour les organisations

Les administrateurs peuvent définir :

  • Durée maximum des sessions
  • Inactivité tolérée avant déconnexion
  • Renouvellement automatique activé/désactivé

📱 Gestion des appareils

Appareils connectés

Visualisation des connexions actives

Dans Paramètres > Sécurité, consultez :

  • Tous les appareils connectés à votre compte
  • Dernière activité sur chaque appareil
  • Localisation approximative (si autorisée)
  • Type d'appareil (mobile, ordinateur, tablette)

Actions de sécurité

  • Déconnexion à distance d'un appareil
  • Révoquer l'accès à tous les autres appareils
  • Signaler un appareil suspect

Récupération de compte

🔄 Mot de passe oublié

Reset mot de passe

Processus standard

  1. Cliquez sur "Mot de passe oublié" sur la page de connexion
  2. Saisissez votre adresse email
  3. Vérifiez votre boîte mail (et les spams)
  4. Suivez le lien de réinitialisation (valide 1h)
  5. Définissez votre nouveau mot de passe

Si vous n'avez plus accès à votre email

  1. Contactez le support via le chat ou email
  2. Fournissez des informations de vérification :
    • Nom complet associé au compte
    • Dernière date de connexion approximative
    • Exemples d'articles dans votre inventaire
  3. Attendez la vérification manuelle (24-48h)

📱 Perte d'accès 2FA

Récupération 2FA

Avec codes de récupération

  1. Cliquez "J'ai perdu mon téléphone" sur l'écran 2FA
  2. Saisissez un de vos codes de récupération sauvegardés
  3. Reconfigurez votre 2FA avec votre nouveau téléphone

Sans codes de récupération

  1. Contactez le support immédiatement
  2. Prouvez votre identité avec :
    • Accès à votre email principal
    • Informations sur votre compte et inventaire
    • Photo d'identité si demandée
  3. Attendez la désactivation manuelle du 2FA

Permissions et rôles

👥 Gestion des équipes

Gestion équipe

Rôles disponibles

Propriétaire (1 seul par organisation)

  • Tous les droits administrateur
  • Gestion de l'abonnement et facturation
  • Suppression de l'organisation
  • Transfert de propriété

Administrateur

  • Gestion des utilisateurs et permissions
  • Configuration des intégrations
  • Accès aux paramètres d'organisation
  • Gestion des sauvegardes

Manager

  • Gestion complète de l'inventaire
  • Accès au POS et aux ventes
  • Consultation des rapports
  • Gestion des catégories et emplacements

Utilisateur Standard

  • Consultation de l'inventaire
  • Ajout/modification d'articles (selon permissions)
  • Scanner de codes-barres
  • Accès limité aux rapports

Utilisateur en Lecture Seule

  • Consultation uniquement
  • Aucune modification possible
  • Accès aux rapports de base

Permissions granulaires

Permissions détaillées

Personnalisez finement les accès :

FonctionnalitéLectureÉcritureSuppressionAdmin
Articles
Ventes×
Rapports××
Paramètres×××
Utilisateurs×××

🔐 Invitations et validation

Inviter de nouveaux utilisateurs

Invitation utilisateur

  1. Allez dans Paramètres > Équipe
  2. Cliquez "Inviter un utilisateur"
  3. Saisissez l'email et choisissez le rôle
  4. Personnalisez les permissions si nécessaire
  5. Envoyez l'invitation

Processus d'acceptation

  1. L'utilisateur reçoit un email d'invitation
  2. Il clique sur le lien de validation
  3. Il crée son compte ou se connecte
  4. Il accepte les conditions d'utilisation
  5. Il accède à l'organisation avec ses permissions

Sécurité des données

🔒 Chiffrement et protection

Chiffrement en transit

  • HTTPS/TLS 1.3 pour toutes les communications
  • Certificats SSL renouvelés automatiquement
  • HSTS (HTTP Strict Transport Security)

Chiffrement au repos

  • AES-256 pour le stockage des données
  • Clés séparées par organisation
  • Rotation automatique des clés

Sauvegardes sécurisées

  • Chiffrement de toutes les sauvegardes
  • Géolocalisation conforme au RGPD
  • Rétention configurable (30j à 7 ans)

🛡️ Surveillance et audits

Journal d'audit de sécurité

Audit log sécurité

Traçabilité complète des actions sensibles :

  • Connexions et déconnexions
  • Changements de permissions
  • Accès aux données sensibles
  • Modifications de configuration
  • Tentatives de connexion échouées

Alertes de sécurité

Notifications automatiques en cas de :

  • Connexion depuis un nouvel appareil/lieu
  • Modification des paramètres de sécurité
  • Tentatives répétées de connexion échouée
  • Accès à des données sensibles en masse

Questions fréquentes

Comment savoir si mon compte est sécurisé ?

Vérifiez l'onglet Sécurité de vos paramètres pour un audit automatique de votre configuration.

Puis-je utiliser mon compte sur plusieurs appareils ?

Oui, connectez-vous sur autant d'appareils que nécessaire. Gérez-les depuis les paramètres de sécurité.

Que faire si je soupçonne une intrusion ?

Changez immédiatement votre mot de passe, révoqueztoutes les sessions actives et contactez le support.

Le SSO est-il disponible pour tous les abonnements ?

Le SSO est inclus dans les abonnements Business et Enterprise. Contactez-nous pour plus de détails.

Mes données sont-elles conformes au RGPD ?

Oui, Vinto est entièrement conforme au RGPD. Consultez notre politique de confidentialité pour les détails.

Conseils de sécurité

🔐 Pour votre mot de passe

  • Utilisez un gestionnaire de mots de passe
  • Évitez les mots de passe réutilisés
  • Changez votre mot de passe si vous suspectez une compromission

📱 Pour vos appareils

  • Activez le verrouillage d'écran sur mobile
  • Déconnectez-vous des appareils partagés
  • Surveillez la liste de vos appareils connectés

🏢 Pour votre organisation

  • Révisez régulièrement les permissions des utilisateurs
  • Supprimez l'accès des anciens collaborateurs
  • Formez votre équipe aux bonnes pratiques

🚨 En cas de problème

  • Agissez rapidement en cas de doute
  • Documentez les incidents de sécurité
  • Contactez le support sans hésiter

Voir aussi

Documentation InventoryApp - Gestion de stock simplifiée