Module de double authentification (2FA/MFA) eBrigade
Sécurisez chaque connexion avec un second facteur contextuel
Un mot de passe volé ou partagé suffit à compromettre l'accès à toutes vos données opérationnelles. eBrigade ajoute un code à usage unique, lu dans une application d'authentification comme Google Authenticator ou envoyé par mail, SMS ou notification mobile, déclenché selon le contexte de la connexion (nouvelle adresse IP, pays étranger ou intervalle régulier) pour bloquer les accès suspects sans alourdir le quotidien.
Ces boutons concernent ce module optionnel : tarif à la carte et 1 mois d'essai du module.
Authentification à double facteur : code à usage unique lu dans une application d'authentification (Google Authenticator…) ou envoyé par mail, SMS ou notification mobile, déclenché selon le contexte (nouvelle IP, pays étranger, intervalle de connexion).
Tarifs du module Double facteur (MFA)
Prix TTC selon votre nombre de contacts. Activation en 1 clic, 1er mois gratuit. Le tarif annuel est propre à chaque module.
| Jusqu'à | Mensuel | Annuel |
|---|---|---|
| 200 contacts | 9 € TTC/mois | 91,80 € TTC/an |
| 1 000 contacts | 29 € TTC/mois | 295,80 € TTC/an |
| 3 000 contacts | 59 € TTC/mois | 601,80 € TTC/an |
| 5 000 contacts | 79 € TTC/mois | 805,80 € TTC/an |
Qu'est-ce que le module de double authentification eBrigade ?
Le module de double authentification (2FA/MFA) eBrigade ajoute un code à usage unique après le mot de passe. Ce code vient d'une application d'authentification (Google Authenticator, Microsoft Authenticator…) ou est envoyé par e-mail, SMS ou notification mobile. La vérification se déclenche selon vos règles : nouvelle adresse IP, connexion depuis l'étranger ou nombre défini de connexions.
Pourquoi activer le double facteur ?
Un mot de passe compromis suffit à ouvrir l'accès à toutes les données de votre organisation — fiches membres, planning, documents sensibles. Dans les structures de secours ou de santé, une intrusion sur un compte administrateur peut avoir des conséquences graves et engager votre responsabilité. Un second facteur ferme cette porte, sans imposer une vérification à chaque connexion.
Ce que change le double facteur dans eBrigade
À la connexion, après le mot de passe, eBrigade demande un code à usage unique : celui de l'application d'authentification de la personne (Google Authenticator, Microsoft Authenticator…), ou un code envoyé par mail, par SMS (si le module SMS est actif) ou par notification mobile (si le module Notification est actif). Un code envoyé expire au bout de 5 minutes. La vérification ne se déclenche que dans les situations que vous définissez (nouvelle IP, connexion depuis l'étranger ou tous les N accès), et les adresses IP déjà validées d'un utilisateur sont reconnues pour éviter les demandes redondantes.
Ce que vous pouvez faire avec Double facteur (MFA)
Application d'authentification (Google Authenticator, Microsoft Authenticator, FreeOTP…), mail, SMS (si le module SMS est actif) ou notification mobile (si le module Notification est actif). L'administrateur choisit les canaux autorisés, le mail restant toujours disponible.
Chaque personne associe son application en scannant un QR code depuis son profil. Les codes se calculent sur le téléphone, même sans réseau, et un code ne sert qu'une fois. Téléphone oublié : un code par mail reste possible.
Plutôt qu'un code à chaque connexion, la vérification se déclenche selon des règles à risque : nouvelle adresse IP, connexion depuis un pays étranger, ou intervalle régulier. Un seul déclencheur suffit, et vous évitez d'alourdir les connexions de routine.
L'adresse IP de connexion est géolocalisée via l'API ipbase pour identifier le pays d'origine. Une connexion depuis un pays étranger peut ainsi déclencher automatiquement la demande de code.
Le déclencheur « intervalle » impose un code tous les N accès, avec une fréquence configurable de 1 à 50 connexions, pour toute l'organisation.
Les adresses IP déjà connues d'un utilisateur, recoupées avec le journal d'audit des connexions, sont reconnues pour ne pas redemander de code depuis un lieu habituel.
L'onglet de paramétrage, réservé à l'habilitation 14, active le double facteur et fixe les déclencheurs, la fréquence et les canaux autorisés. La règle vaut pour la connexion web comme pour l'application mobile, et chaque compte est protégé dès sa première connexion.
Un code envoyé expire au bout de 5 minutes. Après cinq codes erronés, la connexion est annulée, et chaque échec est compté par le firewall eBrigade.
Double facteur (MFA) dans l'application
Captures de l'application réelle : ce sont les écrans que vos équipes auront sous les yeux.

Comment ça marche
Depuis l'onglet de configuration du module (réservé à l'habilitation 14), choisissez les moyens autorisés : mail (toujours disponible), SMS si le module SMS est activé, notification mobile si le module Notification est activé, et application d'authentification (Google Authenticator, Microsoft Authenticator…).
Pour toute l'organisation, choisissez les événements qui déclenchent la vérification : nouvelle adresse IP, connexion depuis un pays étranger, ou un code toutes les N connexions (de 1 à 50). Chaque compte est protégé dès sa première connexion.
Quand un déclencheur se produit, la personne saisit le code de son application d'authentification, ou celui qu'eBrigade lui envoie par le canal retenu (valable 5 minutes). L'accès n'est accordé qu'après saisie du code.
Les adresses IP déjà utilisées par l'agent, recoupées avec le journal d'audit, sont reconnues comme connues : aucune nouvelle vérification n'est demandée depuis un lieu habituel, ce qui réduit la friction au quotidien.
Où ce module devient vraiment utile
SDIS & établissements publics : double authentification appliquée à chaque compte dès sa première connexion, administrateurs et responsables d'équipe compris.
Agents sans réseau fiable : codes calculés hors ligne par Google Authenticator ou Microsoft Authenticator, sans attendre un mail ni un SMS.
Organisations de santé & données sensibles : code de vérification déclenché à toute connexion depuis une nouvelle adresse IP avant l'accès aux fiches victimes ou patients.
Multi-sites & télétravail : challenge automatique sur les connexions depuis un pays étranger, détecté par géolocalisation de l'adresse IP.
Équipes nomades : vérification périodique tous les N accès (paramétrable de 1 à 50) plutôt qu'à chaque connexion, pour limiter la friction.
Postes partagés : reconnaissance des adresses IP déjà utilisées par l'agent pour éviter de redemander un code depuis un lieu de confiance.
Pages secteur à explorer ensuite
Questions fréquentes
Comment le code de vérification est-il transmis ?
Par l'application d'authentification de la personne si elle en a configuré une (Google Authenticator, Microsoft Authenticator, FreeOTP…), sinon par mail. Si le module SMS est activé, le code peut aussi partir par SMS ; si le module Notification est activé, par notification sur l'application mobile eBrigade. L'administrateur choisit les canaux autorisés, le mail restant toujours disponible.
Le code est-il demandé à chaque connexion ?
Non. La vérification se déclenche selon les règles fixées pour toute l'organisation : une nouvelle adresse IP, une connexion depuis un pays étranger (détectée par géolocalisation), ou un code toutes les N connexions (de 1 à 50). Un seul déclencheur suffit. Les connexions depuis une adresse déjà validée ne redemandent pas de code.
Les applications TOTP comme Google Authenticator sont-elles supportées ?
Oui. Chaque personne associe son application d'authentification (Google Authenticator, Microsoft Authenticator, FreeOTP, 2FAS…) depuis Mon profil › Mot de passe, en scannant un QR code. Les codes se calculent alors sur le téléphone, même sans réseau, et un code ne sert qu'une fois. Téléphone oublié : un code peut toujours être reçu par mail.
Qui peut configurer le double facteur ?
Les réglages de l'organisation sont réservés aux utilisateurs disposant de l'habilitation 14 : depuis l'onglet de paramétrage, l'administrateur active le double facteur, choisit les déclencheurs et la fréquence, et définit les canaux autorisés. Chaque personne gère elle-même son application d'authentification depuis son profil.
Combien de temps le code reste-t-il valide ?
Un code envoyé par mail, SMS ou notification vaut 5 minutes et ne sert qu'une fois ; il peut être renvoyé depuis l'écran de saisie. Le code d'une application d'authentification change toutes les 30 secondes. Après cinq codes erronés, la connexion est annulée.
Le double facteur fonctionne-t-il avec le SSO et le LDAP ?
Oui. Il s'applique après le mot de passe, la connexion Google, le SSO ou l'annuaire LDAP, sur le web comme dans l'application mobile. Votre fournisseur d'identité SSO peut en plus appliquer sa propre double authentification.