Compte et offre
Compte, sécurité et équipe
Tout ce qui protège votre compte et organise votre équipe : comment se connecter, activer la double authentification et les clés d'accès, surveiller vos sessions, et qui peut faire quoi dans un espace de travail.
Méthodes de connexion
| Méthode | Détails |
|---|---|
| E-mail et mot de passe | Toujours disponible. La connexion n'est possible qu'après vérification de l'adresse (lien valable 24 heures). |
| Proposé lorsque la connexion Google est configurée sur la plateforme (OpenID Connect). | |
| GitHub | Proposé lorsque configuré ; seule une adresse e-mail vérifiée chez GitHub est acceptée. |
| Clé d'accès (passkey) | WebAuthn avec vérification de l'utilisateur (empreinte, visage, code de l'appareil) ; saisissez d'abord votre e-mail. |
D'autres options (Google One Tap, connexion Facebook) existent mais sont désactivées par défaut ; elles n'apparaissent que si elles sont activées. La connexion par lien magique n'existe pas.
Règles du mot de passe
- 12 à 128 caractères, avec au moins une minuscule, une majuscule, un chiffre et un symbole.
- Il ne doit pas contenir la partie locale de votre adresse e-mail (si elle fait 4 caractères ou plus).
- Un lien de réinitialisation est valable 30 minutes ; réinitialiser le mot de passe ferme toutes vos sessions.
- Un compte créé avec Google ou GitHub peut ajouter un mot de passe depuis la page Sécurité.
Double authentification (2FA)
- Ouvrez Compte › Sécurité (/account/security).
- Activez la double authentification et scannez le QR code avec une application d'authentification (codes TOTP à 6 chiffres).
- Confirmez avec un premier code, puis conservez vos 10 codes de récupération hors ligne : chacun ne sert qu'une fois.
- Une fois activée, la 2FA est aussi demandée après une connexion Google ou GitHub.
- Les codes de récupération peuvent être régénérés en fournissant un code de l'application.
- Désactiver la 2FA demande un code (ou un code de récupération) et ferme toutes les sessions.
Sessions et journal de sécurité
- Une session dure 30 jours dans un cookie HttpOnly.
- La page Sécurité liste vos sessions actives, marque la session actuelle, permet d'en fermer une, de fermer toutes les autres et de renommer un appareil.
- Le journal affiche vos 25 derniers événements de sécurité : connexions réussies ou échouées, verrouillage, activation de la 2FA, codes de récupération utilisés, changement de mot de passe, méthode de connexion retirée…
- Vous pouvez retirer une méthode de connexion, sauf la dernière : NeoRank refuse de vous laisser sans moyen de vous connecter.
Organisation, espaces de travail et rôles
Une organisation porte l'abonnement ; elle contient des espaces de travail (sites, connecteurs, membres). Rôles d'espace de travail :
| Rôle | Peut notamment |
|---|---|
| Administrateur | Gérer l'espace, inviter des membres, connecter des sources |
| Stratège | Connecter des sources, consulter le journal d'audit |
| Analyste, Rédacteur, Lecture client | Consulter l'espace |
La facturation est réservée au propriétaire, aux administrateurs et au gestionnaire de facturation de l'organisation.
Inviter un membre
- Menu du compte › Gérer les utilisateurs › « Inviter un collaborateur » : e-mail, rôle, puis « Inviter ». Réservé aux administrateurs de l'espace.
- L'invitation vaut pour un espace de travail et expire après 7 jours ; réinviter la même adresse remplace l'invitation précédente.
- La personne invitée l'accepte en se connectant avec l'adresse invitée.
- Le nombre de sièges dépend de l'offre, et les invitations en attente comptent.
Vos données
Il n'existe pas encore de bouton de suppression de compte ni d'export complet en libre-service. La politique de confidentialité décrit vos droits (accès, rectification, effacement, portabilité) et l'adresse pour les exercer.