OVH propose la double authentification pour tous, comment en profiter
En cochant la case évidemment
Le 10 septembre 2013 à 08h40
3 min
Internet
Internet
Octave Klaba, fondateur et directeur général d'OVH, vient d'annoncer que la double authentification était désormais disponible gratuitement afin de sécuriser l'accès à votre espace client (OVH Manager v3). Une fois cette fonctionnalité activée, il faudra saisir un code envoyé par SMS en plus de votre mot de passe.
@Pbm_Info @thomasGheberg le SMS du double auth est gratuit
— Oles (@olesovhcom) September 9, 2013
Mi-juillet, OVH faisait face à un problème important : la sécurité de ses serveurs était compromise et les données de ses clients européens se sont retrouvées dans la nature : nom, prénom, adresse mail, adresse postale, numéro de téléphone et mot de passe chiffré. Dans un souci de transparence, un effort louable et relativement rare, la société avait alors déclaré qu'« il faut beaucoup de moyens techniques pour retrouver le mot de passe en clair. Mais c'est possible ». Bien évidemment, suite à cette intrusion, de nouvelles protections ont été mises en place et une vaste campagne par mail était mise sur pied afin de demander à ses clients de changer de mot de passe.
Désormais, l'hébergeur va plus loin en matière de sécurisation de votre compte et vous propose d'activer gratuitement une double authentification afin d'accéder à votre Manager v3 (l'espace client dans le jargon d'OVH). Pour profiter de cette fonctionnalité, il vous commencer par vous identifier, puis vous rendre dans « Actions > Administration > Mes paramètres > Mot de passe » :
En bas de la fenêtre, cochez la case correspondante et indiquez votre numéro de téléphone au format international. En France par exemple, le 06 xx xx xx xx devient + 33 6 xx xx xx xx. Afin de valider ce changement, il est nécessaire de changer votre mot de passe. En effet, dans le cas contraire, le Manager retourne un message d'erreur « Password too short », alors que ce n'était pas le cas, et refuse de prendre en compte les changements. Reste à voir s'il s'agit d'un petit souci lors de la mise en production ou bien d'un simple bug qui sera rapidement corrigé. Comme toujours, n'hésitez pas à nous faire part de vos retours via les commentaires.
Attention : il n'y a pour le moment aucune vérification du numéro de téléphone, veillez donc bien à entrer le bon sous peine de ne plus pouvoir accéder à votre compte. Espérons que cela soit rapidement corrigé et qu'une vérification soit mise en place.
Désormais, lorsque vous souhaitez vous connecter au Manager d'OVH, la société roubaisienne vous enverra automatiquement un SMS avec un code valable cinq minutes seulement. Bien évidemment, vous pouvez effectuer la manipulation inverse afin de désactiver la double authentification.
Il reste néanmoins du travail afin de déployer la double authentification sur l'ensemble des applications de la société. En effet, nous avons testé avec MoM pour Windows et, même si cette fonctionnalité était activée, nous avons pu accéder à l'administration de notre compte sans qu'un SMS de confirmation ne soit envoyé. Il devrait en être de même pour MoMi, la version iOS de cette application.
Commentaires (44)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/09/2013 à 16h13
Le 10/09/2013 à 16h14
Le 10/09/2013 à 16h32
Le 10/09/2013 à 16h42
Le 10/09/2013 à 16h50
Le 10/09/2013 à 17h13
Le 10/09/2013 à 17h37
Le 10/09/2013 à 18h19
Le 10/09/2013 à 18h41
Le 10/09/2013 à 19h32
Le 10/09/2013 à 20h05
Le 10/09/2013 à 23h30
Le 11/09/2013 à 00h00
Comme on dit en informatique il y a la byte et le couteau..
La byte dans le lecteur pour s’authentifier (dixit bigard avec son empreinte sur le lecteur sa porte pour l’ouvrir) et la clé USB sur le couteau de poche dans le pc (contient son jeton)…
Voila la double authentification….
" />
Le 11/09/2013 à 08h22
Petite question… (sûrement très bête) Si on a ouvert son compte depuis la France, qu’on active “cette chose” avec un 06 et qu’on part vivre dans des contrées éloignées longtemps, très longtemps et qu’on met change le 06 par un numéro local, ça doit fonctionner quand même non?
Le 11/09/2013 à 09h23
Pour le moment je ne le fait pas car il n’y à aucun moyen de signaler la perte de sont téléphone !!!
Le 10/09/2013 à 08h47
Quid du Manager v5 ? " />
Le 10/09/2013 à 08h49
Dans un souci de transparence, un effort louable et relativement rare, la société avait alors déclaré qu’« il faut beaucoup de moyens techniques pour retrouver le mot de passe en clair. Mais c’est possible ». Bien évidemment, suite à cette intrusion, de nouvelles protections ont été mises en place et une vaste campagne par mail était mise sur pied afin de demander à ses clients de changer de mot de passe.
Sauf erreur, moi je me souviens surtout d’une boite qui a envoyé un mail plusieurs jours après l’intrusion, et seulement après que la presse ait déjà traité l’information.
Le 10/09/2013 à 08h50
Manager v5 abandonné v6 bientôt en prod
Le 10/09/2013 à 08h53
Le 10/09/2013 à 09h01
Pour ma gestion bancaire, j’utilise la double authentification (la confirmation se fait via un code envoyé par SMS/un automate sur téléphone fixe).
Mais ça intérêt à être bien fait, car ça peut devenir vite très ennuyant.
Par exemple, durant 6 mois j’ai testé cela sous Google.
Autant je conçois qu’un coup de Ccleaner puisse nécessiter une nouvelle confirmation d’authentification.
Autant des fois c’était totalement débile, du genre on peut aller sur Gmail, mais pas sur You Tube (pourtant lié au même compte).
Le 10/09/2013 à 09h16
C’est #LaDoubleAuthentPourTous ! " />
Le 10/09/2013 à 09h22
Faut qu’on m’explique cette mode.
Un téléphone portable, ça peut
Pire, si un smartphone est déverrouillé ou sans code PIN, avec des connexions automatiques sur les boites mail …
Le 10/09/2013 à 09h30
Comme dirait la page Apache de base : It works!
Le 10/09/2013 à 09h30
Le 10/09/2013 à 10h03
Le 10/09/2013 à 10h28
Le 10/09/2013 à 11h04
Le 10/09/2013 à 11h08
Le 10/09/2013 à 11h19
Le 10/09/2013 à 11h54
Le 10/09/2013 à 12h01
Le 10/09/2013 à 12h56
Le 10/09/2013 à 13h00
Le 10/09/2013 à 14h02
Attention : il n’y a pour le moment aucune vérification du numéro de téléphone, veillez donc bien à entrer le bon sous peine de ne plus pouvoir accéder à votre compte. Espérons que cela soit rapidement corrigé et qu’une vérification soit mise en place.
Ça a été modifié, on doit maintenant valider la modification en entrant un code reçu par SMS.
Le 10/09/2013 à 14h16
Vivement le jour où les lecteurs d’empreinte seront généralisés. " />
Le 10/09/2013 à 14h18
Le 10/09/2013 à 14h25
Le 10/09/2013 à 14h32
Le 10/09/2013 à 14h37
J’aurais ptêt du quoter comme ça pour que tu comprennes l’intention humoristique " />
Le 10/09/2013 à 14h44
Le 10/09/2013 à 14h57
Le 10/09/2013 à 15h05
On fait ce qu’on peut avec ce qu’on a " />
Sinon juste comme ça, certaines banques et l’état sont déjà des Autorités de Certification (https://www.tractis.com/contracts/473471613 ) ;)
Sauf que les certificats électroniques c’est déjà chiant pour un geek, alors pour un michu " />
La lecture d’empreintes digitale est aujourd’hui fiable et rapide, on est loin du temps des scanners sur les laptops IBM où tu devais passer 15 fois ton doigt à des vitesses différentes pour avoir un résultat positif " />
Et comme la majorité des gens ont des doigts… " />
Le 10/09/2013 à 15h32
Oh non pitié pas ça !
Si ça continue, il faudra faire faire une analyse de selles et envoyer le résultat par DHL pour prouver qu’on est bien soi et s’authentifier !
Le 10/09/2013 à 15h58