Manuel Sécurité
Swifto protège vos accès et vos données à plusieurs niveaux : mots de passe personnels, réinitialisation par lien à usage unique (30 min), protection anti-bruteforce (5 essais / 15 min) et isolation multi-tenant stricte entre entreprises.
Présentation
La sécurité de Swifto combine la protection des accès (qui peut se connecter) et la protection des données (qui voit quoi). Les comptes sont protégés par mot de passe, la connexion est durcie contre les attaques, et chaque entreprise est totalement isolée des autres. Ces mécanismes sont actifs en permanence, sans configuration côté utilisateur.
Objectif
- Protéger chaque compte par mot de passe
- Réinitialiser sans transmettre de secret
- Bloquer les tentatives répétées
- Cloisonner les données par entreprise
Public cible
- Administrateur — pilote la politique d'accès
- Responsable — débloque ses utilisateurs
- Utilisateur — gère son mot de passe
Sécurité par défaut
Anti-bruteforce, lien de réinitialisation et isolation multi-tenant sont actifs sans paramétrage. Vue d'ensemble : module Administration.
Les 4 piliers
Mot de passe
Chaque utilisateur a son mot de passe personnel (min. 6 caractères, à confirmer).
Réinitialisation par lien
Lien sécurisé à usage unique, valable 30 minutes — aucun mot de passe en clair.
Anti-bruteforce
5 tentatives échouées → compte verrouillé 15 minutes.
Isolation multi-tenant
Chaque entreprise ne voit que ses propres données.
Mot de passe
Chaque utilisateur dispose d'un mot de passe personnel d'au moins 6 caractères, à confirmer lors de la saisie. Il est modifiable depuis la fiche de l'utilisateur ou son profil personnel.
Depuis sa fiche
L'utilisateur (ou un profil habilité) modifie le mot de passe et le confirme.
Réinitialisation
En cas d'oubli, le lien sécurisé permet de définir un nouveau mot de passe.
La création du mot de passe se fait à l'ouverture du compte — voir Utilisateurs & droits.
Réinitialisation par lien
Mot de passe oublié ? Un lien sécurisé à usage unique, valable 30 minutes, est envoyé par email. Aucun mot de passe n'est transmis en clair : l'utilisateur définit lui-même son nouveau mot de passe via la page liée.
Réinitialisation du mot de passe
Lien sécurisé reçu par email — valable 30 min, usage unique.
| Caractéristique | Détail |
|---|---|
| Canal | Email envoyé à l'adresse du compte. |
| Validité | 30 minutes — passé ce délai, le lien expire. |
| Usage | Usage unique — le lien n'est plus valable après réinitialisation. |
| Secret | Aucun mot de passe transmis en clair par email. |
Privilégiez toujours le lien de réinitialisation plutôt que de communiquer un mot de passe par email ou par message.
Anti-bruteforce
Pour contrer les tentatives de connexion automatisées, Swifto verrouille un compte après 5 tentatives échouées. Le compte se déverrouille seul après 15 minutes. Le compteur se remet à zéro après une connexion réussie.
tentatives échouées avant verrouillage
minutes de verrouillage automatique
compteur remis à zéro à la réussite
Un compte verrouillé peut être débloqué immédiatement via une réinitialisation du mot de passe, sans attendre la fin des 15 minutes.
Isolation multi-tenant
Chaque entreprise ne voit que ses propres données. Toute tentative d'accès à un enregistrement d'une autre entreprise est refusée, même en forçant une URL ou un identifiant.
flowchart LR
U1([Utilisateur Ent. A]):::s --> A[(Données Ent. A)]:::ok
U2([Utilisateur Ent. B]):::s --> B[(Données Ent. B)]:::ok
U1 -.->|accès forcé| X{{Refusé}}:::ko
X -.-> B
classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B;
classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46;
classDef ko fill:#FEE2E2,stroke:#EF4444,color:#991B1B;L'isolation est appliquée à chaque accès aux données : la sélection, l'affichage, la modification et la suppression sont toujours limités à l'entreprise de l'utilisateur connecté. Voir le multi-établissement.
Droits par profil
Au-delà de l'accès, les profils de privilèges déterminent ce que chaque utilisateur peut faire écran par écran. C'est le second niveau de sécurité, complémentaire de l'isolation des données.
7 droits par écran
Lecture, Création, Modification, Suppression, Activation, Réinitialisation, Synchronisation.
Moindre privilège
N'accordez que les droits nécessaires ; réservez la Suppression aux administrateurs.
Détail complet des profils et des droits : Utilisateurs & droits.
Workflow de réinitialisation
flowchart LR A([Mot de passe oublié]):::s --> B[Demande de réinitialisation]:::p B --> C([Email avec lien
usage unique · 30 min]):::ok C --> D{Lien valide ?}:::p D -->|oui| E([Nouveau mot de passe]):::ok D -->|expiré / déjà utilisé| F([Refusé — relancer]):::ko classDef p fill:#f3f1ff,stroke:#7366fe,color:#1f1c3d; classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B; classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46; classDef ko fill:#FEE2E2,stroke:#EF4444,color:#991B1B;
Règles métier
Mot de passe ≥ 6 caractères — saisi et confirmé à la création comme à la réinitialisation.
Lien à usage unique — valable 30 minutes, sans transmission de secret en clair.
Verrouillage 5 / 15 — 5 échecs verrouillent 15 minutes ; le compteur se remet à zéro à la réussite.
Cloisonnement strict — aucun utilisateur ne peut consulter ni modifier les données d'une autre entreprise, même en forçant une URL.
Bonnes pratiques
Principe du moindre privilège
N'accordez à chaque profil que les droits strictement nécessaires. Réservez la Suppression aux administrateurs.
Renouvelez les mots de passe
Encouragez des mots de passe robustes et leur renouvellement régulier via le lien de réinitialisation.
Un compte = une personne
Ne partagez jamais un compte : le verrouillage anti-bruteforce et les journaux deviendraient inexploitables.
Désactivez plutôt que supprimer
Pour un départ, désactivez le compte plutôt que de le supprimer afin de préserver la traçabilité.
FAQ & Conseils
Un utilisateur est bloqué à la connexion ?
Il a sans doute dépassé 5 tentatives : le compte se déverrouille seul après 15 minutes, ou immédiatement via une réinitialisation.
Le lien de réinitialisation ne marche plus ?
Il a peut-être expiré (30 min) ou déjà été utilisé. Relancez une demande pour recevoir un nouveau lien.
Puis-je voir les données d'une autre société du groupe ?
Non : l'isolation multi-tenant cloisonne chaque entreprise. Connectez-vous au bon établissement pour accéder à ses données.
Conseil — sensibilisez vos équipes
Rappelez les règles de base : un compte par personne, mot de passe non partagé, et usage systématique du lien de réinitialisation.