Options d’authentification. Accès flexible. Contrôle absolu.

L’authentification est le point de rencontre entre votre politique de sécurité et le destinataire. Si elle est mal conçue, vous submergez l’informatique de tickets de réinitialisation, ralentissez les communications réglementées et laissez des failles propices à la prise de contrôle des comptes. Echoworx vous offre une suite complète de méthodes d’authentification — régies par un moteur de politiques unique — afin que chaque destinataire se vérifie de la bonne manière, à chaque fois. Moins de friction. Un contrôle renforcé. Une gouvernance cohérente sur l’ensemble de vos échanges externes.

Mature man in sportswear sitting on a gym floor reading messages on his cellphone while taking a break from working out

Cette page s’adresse aux architectes sécurité, aux directeurs informatiques, aux responsables conformité et aux évaluateurs techniques qui modernisent les communications externes sécurisées. Elle présente chaque méthode d’authentification, ses cas d’usage, ainsi que les moyens pour vos équipes de garder le contrôle. [Par expéditeur → Par destinataire → Par niveau de risque du message]

L’authentification comme outil de gouvernance

L’authentification n’est pas qu’un simple écran de connexion. C’est un contrôle. Vous définissez la politique selon l’expéditeur, le destinataire ou le niveau de risque du message. La plateforme de chiffrement Echoworx l’applique de manière cohérente, afin que la protection ne dépende jamais d’une étape manuelle.

Cette approche s’aligne directement sur les cadres déjà à l’ordre du jour de votre conseil d’administration—DORA, NIS2, GDPR, PCI-DSS, and NIST SP 800-63— où la charge de la preuve compte autant que le contrôle lui-même. Définissez la politique par expéditeur, par destinataire ou par message, et vous obtenez un modèle de vérification gradué, adapté à la sensibilité de chaque échange.

Hub and spoke graphic visually depicting echoworx authentication and access options for web portal, encrypted documents, administrators, account recovery and accessibility.

Echoworx vous offre une suite complète de méthodes d’authentification — régies par un moteur de politiques unique.

Authentification via portail web

Le portail web sécurisé prend en charge les destinataires ne disposant pas d’une infrastructure de certificats. Chaque méthode élimine un point de friction précis tout en renforçant votre posture de sécurité.

  • Auto-inscription

    Auto-inscription

    Les destinataires créent et gèrent eux-mêmes leurs identifiants d’accès au portail via une interface en libre-service, ce qui réduit la surcharge de tickets de réinitialisation qui mobilise inutilement les équipes informatiques. Lors de la première inscription, vous pouvez imposer une couche de sécurité supplémentaire au moyen d’un code de second facteur fourni par l’expéditeur, ce qui résout instantanément le problème de confiance lié au « premier contact ».

  • Phrase secrète définie par l’expéditeur

    Phrase secrète définie par l’expéditeur

    L’expéditeur définit une phrase secrète partagée et la communique par un canal distinct. Le destinataire la saisit pour accéder immédiatement au message sécurisé et à ses pièces jointes. Aucune inscription requise. Une solution idéale pour les échanges ponctuels qui doivent suivre le rythme de l’activité.

  • Accès sans mot de passe et clés d’accès

    Accès sans mot de passe et clés d’accès

    L’authentification basée sur l’appareil, au moyen de données biométriques ou de clés d’accès, élimine la faiblesse inhérente aux secrets créés par les utilisateurs. Les destinataires pris en charge se connectent à l’aide d’une clé d’accès protégée par des données biométriques ou un code PIN — une expérience fluide, à étape unique et résistante au phishing, particulièrement efficace sur mobile.

  • OpenID et authentification unique (SSO)

    OpenID et authentification unique (SSO)

    C’est ici que l’authentification devient un véritable levier stratégique de gouvernance. La configuration en libre-service d’OpenID et du SSO relie l’accès à votre fournisseur d’identité d’entreprise, afin que les utilisateurs s’authentifient via le portail qu’ils utilisent déjà en toute confiance. Vous centralisez le contrôle des accès, appliquez vos propres politiques d’authentification multifacteur et éliminez le chaos des mots de passe, tant pour les utilisateurs que pour les administrateurs.

    Vous gérez l’accès des administrateurs sur plusieurs plateformes ? Consultez la section Administration simplifiée ci-dessous pour découvrir les paramètres en libre-service du fournisseur OpenID.

  • Connecteurs sociaux (OAuth)

    Connecteurs sociaux (OAuth)

    Pourquoi obliger les utilisateurs à créer un mot de passe supplémentaire ? Les connecteurs sociaux permettent un accès en un clic via des fournisseurs de confiance tels qu’Office 365, Google ou LinkedIn. Vous éliminez la barrière du « nouveau compte » et tirez parti des cadres de sécurité des principaux fournisseurs d’identité.

  • Vérification en deux étapes (2FA)

    Vérification en deux étapes (2FA)

    Un mot de passe compromis reste l’un des vecteurs d’attaque les plus classiques. La vérification en deux étapes ajoute un second facteur à l’identifiant principal du destinataire, afin de se défendre contre le credential stuffing et le phishing, tout en contribuant au respect d’exigences de conformité, notamment PCI-DSS. Les destinataires confirment leur accès à l’aide d’un code à usage unique envoyé par l’un des canaux de vérification inclusifs ci-dessous, ou via une application d’authentification TOTP.

  • Canaux de vérification inclusifs

    Message texte :
    Un code à usage unique est envoyé sur l’appareil mobile du destinataire.

    Vérification par téléphone :
    Le numéro de téléphone du destinataire sert de base à la vérification, par SMS ou par appel.

    Vérification par appel vocal pour l’authentification en deux étapes :

    Lorsqu’un destinataire vit en zone rurale, a des besoins d’accessibilité ou ne peut pas recevoir de message texte, Echoworx effectue plutôt l’étape de vérification par appel vocal.

    La vérification inclusive élargit la portée sans affaiblir le contrôle. Les communications réglementées peuvent ainsi aboutir, même lorsque le canal principal du destinataire fait défaut.

Authentification pour le chiffrement de documents

Les données sensibles ne cessent pas d’être sensibles une fois jointes à un e-mail. Echoworx étend un accès flexible et contrôlé par politique directement aux PDF chiffrés, aux fichiers Office et aux archives ZIP — de la création jusqu’au destinataire.

Mot de passe défini par l’expéditeur

L’expéditeur crée et partage un mot de passe pour une pièce jointe chiffrée au moment de l’envoi, puis le communique par un canal distinct. Une méthode directe, simple et efficace pour des échanges rapides et contrôlés.

Code de vérification généré par le système

Un code unique, généré à la volée, déverrouille le document chiffré. L’expéditeur le communique en toute sécurité au destinataire — par téléphone, par exemple — et celui-ci le saisit pour accéder instantanément au PDF sécurisé ou aux pièces jointes. Aucune inscription, aucun mot de passe permanent, aucun délai. Une sécurité robuste qui suit le rythme des interactions humaines.

Mot de passe géré par l’utilisateur

Un mot de passe autogéré que le destinataire réutilise pour accéder aux pièces jointes chiffrées. Cette approche instaure un flux de travail cohérent et fiable pour les échanges récurrents avec les clients et les partenaires, tout en réduisant la charge de l’expéditeur dans le cadre d’un partage sécurisé de fichiers continu.

Récupération de compte renforcée

Des parcours de récupération faibles ouvrent la voie à la prise de contrôle des comptes. Echoworx aligne la sécurité de la récupération sur celle de la connexion, afin que la porte dérobée soit aussi solide que l’entrée principale.

  • Authentification à deux facteurs pour les réinitialisations de mot de passe

    Les attaquants contournent souvent des connexions robustes en exploitant des procédures de réinitialisation faibles. Protégez le processus de récupération grâce à la vérification par téléphone (par message texte ou appel) ou via TOTP, et remplacez les questions de sécurité statiques par un véritable second facteur. Le résultat répond aux normes modernes d’authentification NIST SP 800-63 et aligne la récupération sur votre niveau d’exigence à la connexion.

  • Questions de récupération affinées

    Pour les environnements qui en ont encore besoin, des questions de vérification modernisées font le lien entre les exigences héritées et les cadres de sécurité actuels. Les invites standard incluent des identifiants tels qu’un enseignant préféré, le responsable de votre premier emploi ou votre première école.

Administration simplifiée et contrôle absolu

Echoworx place davantage de contrôle directement entre les mains de vos administrateurs, afin que la plateforme s’aligne précisément sur vos politiques de sécurité d’entreprise.

  • Paramètres en libre-service du fournisseur d’identité OpenID

    La gestion de l’accès des administrateurs sur plusieurs plateformes entraîne une fatigue liée aux mots de passe et crée des failles de sécurité. Configurez l’authentification unique des administrateurs directement grâce aux paramètres OpenID en libre-service, intégrez votre fournisseur d’identité d’entreprise existant et centralisez le contrôle des accès — sans avoir à soumettre une demande au support.

  • Nom d’affichage dans l’application d’authentification

    Une propriété d’entreprise dédiée permet de personnaliser le nom d’affichage présenté dans les applications d’authentification. Définissez-le une seule fois au niveau de l’entreprise, et il est repris dans l’expérience d’authentification — améliorant la clarté pour les destinataires tout en renforçant la cohérence de marque au moment de la vérification.

Exigences et compatibilité

  • Intégration des identités : OpenID Connect et OAuth pour un accès fédéré des destinataires ; SAML et OpenID pour un SSO administrateur gouverné, avec prise en charge des principaux fournisseurs, notamment Microsoft 365 et Google.
  • Seconds facteurs : message texte, vérification par téléphone, vérification par appel vocal et applications d’authentification TOTP.
  • Alignement sur les normes : les parcours de récupération et de vérification s’alignent sur la norme NIST SP 800-63 ; l’authentification en deux étapes contribue à répondre aux exigences de PCI-DSS.
  • Formats de documents : PDF chiffrés, fichiers Microsoft Office et archives ZIP.

Si un destinataire ne peut pas recevoir de message texte, activez la vérification par appel vocal pour l’authentification en deux étapes comme solution de repli inclusive. Pour abandonner les questions de vérification statiques, faites évoluer la récupération vers la vérification par téléphone ou une application TOTP.

Modernisez l’accès avec la même rigueur

L’authentification est la porte d’entrée de chaque échange sécurisé. Ne la laissez pas prendre du retard sur l’infrastructure qu’elle protège. À mesure que vous migrez vers le cloud, consolidez les identités et renforcez la gouvernance, faites évoluer l’authentification dans le même mouvement — un seul moteur de politiques, toutes les méthodes, un contrôle total. Echoworx aligne la vérification, la récupération et l’administration dans un modèle unique et gouverné, conçu pour suivre le rythme de votre stratégie de modernisation.

Parlez à l’équipe des ventes aux entreprises

Programmes d'assurance sécurité et de certification