Technique & intégrations

Module de double authentification (2FA/MFA) eBrigade

Sécurisez chaque connexion avec un second facteur contextuel

Un mot de passe volé ou partagé suffit à compromettre l'accès à toutes vos données opérationnelles. eBrigade ajoute un code à usage unique, lu dans une application d'authentification comme Google Authenticator ou envoyé par mail, SMS ou notification mobile, déclenché selon le contexte de la connexion (nouvelle adresse IP, pays étranger ou intervalle régulier) pour bloquer les accès suspects sans alourdir le quotidien.

Option payante à la carte À partir de 9 € TTC/mois 🎁 1 mois gratuit
Essai gratuit 1 mois sans engagement Activez ce module en 1 clic depuis votre espace eBrigade — vous n'êtes facturé qu'au 31e jour si vous le gardez. Désactivation libre à tout moment.

Ces boutons concernent ce module optionnel : tarif à la carte et 1 mois d'essai du module.

Double facteur (MFA)

Authentification à double facteur : code à usage unique lu dans une application d'authentification (Google Authenticator…) ou envoyé par mail, SMS ou notification mobile, déclenché selon le contexte (nouvelle IP, pays étranger, intervalle de connexion).

À partir de 9 € TTC/moisOption payante après le 1er mois offert
Tarifs

Tarifs du module Double facteur (MFA)

Prix TTC selon votre nombre de contacts. Activation en 1 clic, 1er mois gratuit. Le tarif annuel est propre à chaque module.

Jusqu'àMensuelAnnuel
200 contacts9 € TTC/mois91,80 € TTC/an
1 000 contacts29 € TTC/mois295,80 € TTC/an
3 000 contacts59 € TTC/mois601,80 € TTC/an
5 000 contacts79 € TTC/mois805,80 € TTC/an
Besoin d'un volume supérieur ou d'intégrations spécifiques ?Tarif négocié selon votre volumétrie et vos besoins d'intégration.
Demander un devis
Définition rapide

Qu'est-ce que le module de double authentification eBrigade ?

Le module de double authentification (2FA/MFA) eBrigade ajoute un code à usage unique après le mot de passe. Ce code vient d'une application d'authentification (Google Authenticator, Microsoft Authenticator…) ou est envoyé par e-mail, SMS ou notification mobile. La vérification se déclenche selon vos règles : nouvelle adresse IP, connexion depuis l'étranger ou nombre défini de connexions.

Problème réglé

Pourquoi activer le double facteur ?

Un mot de passe compromis suffit à ouvrir l'accès à toutes les données de votre organisation — fiches membres, planning, documents sensibles. Dans les structures de secours ou de santé, une intrusion sur un compte administrateur peut avoir des conséquences graves et engager votre responsabilité. Un second facteur ferme cette porte, sans imposer une vérification à chaque connexion.

Impact attendu

Ce que change le double facteur dans eBrigade

À la connexion, après le mot de passe, eBrigade demande un code à usage unique : celui de l'application d'authentification de la personne (Google Authenticator, Microsoft Authenticator…), ou un code envoyé par mail, par SMS (si le module SMS est actif) ou par notification mobile (si le module Notification est actif). Un code envoyé expire au bout de 5 minutes. La vérification ne se déclenche que dans les situations que vous définissez (nouvelle IP, connexion depuis l'étranger ou tous les N accès), et les adresses IP déjà validées d'un utilisateur sont reconnues pour éviter les demandes redondantes.

Fonctionnalités

Ce que vous pouvez faire avec Double facteur (MFA)

Quatre sources pour le code

Application d'authentification (Google Authenticator, Microsoft Authenticator, FreeOTP…), mail, SMS (si le module SMS est actif) ou notification mobile (si le module Notification est actif). L'administrateur choisit les canaux autorisés, le mail restant toujours disponible.

Compatible Google Authenticator

Chaque personne associe son application en scannant un QR code depuis son profil. Les codes se calculent sur le téléphone, même sans réseau, et un code ne sert qu'une fois. Téléphone oublié : un code par mail reste possible.

Déclenchement contextuel et non systématique

Plutôt qu'un code à chaque connexion, la vérification se déclenche selon des règles à risque : nouvelle adresse IP, connexion depuis un pays étranger, ou intervalle régulier. Un seul déclencheur suffit, et vous évitez d'alourdir les connexions de routine.

Détection des connexions depuis l'étranger

L'adresse IP de connexion est géolocalisée via l'API ipbase pour identifier le pays d'origine. Une connexion depuis un pays étranger peut ainsi déclencher automatiquement la demande de code.

Vérification périodique paramétrable

Le déclencheur « intervalle » impose un code tous les N accès, avec une fréquence configurable de 1 à 50 connexions, pour toute l'organisation.

Reconnaissance des adresses IP de confiance

Les adresses IP déjà connues d'un utilisateur, recoupées avec le journal d'audit des connexions, sont reconnues pour ne pas redemander de code depuis un lieu habituel.

Une politique pour toute l'organisation

L'onglet de paramétrage, réservé à l'habilitation 14, active le double facteur et fixe les déclencheurs, la fréquence et les canaux autorisés. La règle vaut pour la connexion web comme pour l'application mobile, et chaque compte est protégé dès sa première connexion.

Protégé contre les essais en série

Un code envoyé expire au bout de 5 minutes. Après cinq codes erronés, la connexion est annulée, et chaque échec est compté par le firewall eBrigade.

En images

Double facteur (MFA) dans l'application

Captures de l'application réelle : ce sont les écrans que vos équipes auront sous les yeux.

eBrigade, module Double facteur (MFA) — double authentification : Le canal du code à usage unique — mail, SMS, notification mobile — le déclencheur choisi, et la part des comptes déjà protégés.
Double authentificationLe canal du code à usage unique — mail, SMS, notification mobile — le déclencheur choisi, et la part des comptes déjà protégés.

Voir toutes les fonctionnalités →

Fonctionnement

Comment ça marche

1
Définissez les canaux autorisés

Depuis l'onglet de configuration du module (réservé à l'habilitation 14), choisissez les moyens autorisés : mail (toujours disponible), SMS si le module SMS est activé, notification mobile si le module Notification est activé, et application d'authentification (Google Authenticator, Microsoft Authenticator…).

2
Choisissez les déclencheurs

Pour toute l'organisation, choisissez les événements qui déclenchent la vérification : nouvelle adresse IP, connexion depuis un pays étranger, ou un code toutes les N connexions (de 1 à 50). Chaque compte est protégé dès sa première connexion.

3
Les membres saisissent un code à usage unique

Quand un déclencheur se produit, la personne saisit le code de son application d'authentification, ou celui qu'eBrigade lui envoie par le canal retenu (valable 5 minutes). L'accès n'est accordé qu'après saisie du code.

4
Les connexions de confiance restent fluides

Les adresses IP déjà utilisées par l'agent, recoupées avec le journal d'audit, sont reconnues comme connues : aucune nouvelle vérification n'est demandée depuis un lieu habituel, ce qui réduit la friction au quotidien.

Cas d’usage

Où ce module devient vraiment utile

SDIS & établissements publics : double authentification appliquée à chaque compte dès sa première connexion, administrateurs et responsables d'équipe compris.

Agents sans réseau fiable : codes calculés hors ligne par Google Authenticator ou Microsoft Authenticator, sans attendre un mail ni un SMS.

Organisations de santé & données sensibles : code de vérification déclenché à toute connexion depuis une nouvelle adresse IP avant l'accès aux fiches victimes ou patients.

Multi-sites & télétravail : challenge automatique sur les connexions depuis un pays étranger, détecté par géolocalisation de l'adresse IP.

Équipes nomades : vérification périodique tous les N accès (paramétrable de 1 à 50) plutôt qu'à chaque connexion, pour limiter la friction.

Postes partagés : reconnaissance des adresses IP déjà utilisées par l'agent pour éviter de redemander un code depuis un lieu de confiance.

FAQ module

Questions fréquentes

Comment le code de vérification est-il transmis ?

Par l'application d'authentification de la personne si elle en a configuré une (Google Authenticator, Microsoft Authenticator, FreeOTP…), sinon par mail. Si le module SMS est activé, le code peut aussi partir par SMS ; si le module Notification est activé, par notification sur l'application mobile eBrigade. L'administrateur choisit les canaux autorisés, le mail restant toujours disponible.

Le code est-il demandé à chaque connexion ?

Non. La vérification se déclenche selon les règles fixées pour toute l'organisation : une nouvelle adresse IP, une connexion depuis un pays étranger (détectée par géolocalisation), ou un code toutes les N connexions (de 1 à 50). Un seul déclencheur suffit. Les connexions depuis une adresse déjà validée ne redemandent pas de code.

Les applications TOTP comme Google Authenticator sont-elles supportées ?

Oui. Chaque personne associe son application d'authentification (Google Authenticator, Microsoft Authenticator, FreeOTP, 2FAS…) depuis Mon profil › Mot de passe, en scannant un QR code. Les codes se calculent alors sur le téléphone, même sans réseau, et un code ne sert qu'une fois. Téléphone oublié : un code peut toujours être reçu par mail.

Qui peut configurer le double facteur ?

Les réglages de l'organisation sont réservés aux utilisateurs disposant de l'habilitation 14 : depuis l'onglet de paramétrage, l'administrateur active le double facteur, choisit les déclencheurs et la fréquence, et définit les canaux autorisés. Chaque personne gère elle-même son application d'authentification depuis son profil.

Combien de temps le code reste-t-il valide ?

Un code envoyé par mail, SMS ou notification vaut 5 minutes et ne sert qu'une fois ; il peut être renvoyé depuis l'écran de saisie. Le code d'une application d'authentification change toutes les 30 secondes. Après cinq codes erronés, la connexion est annulée.

Le double facteur fonctionne-t-il avec le SSO et le LDAP ?

Oui. Il s'applique après le mot de passe, la connexion Google, le SSO ou l'annuaire LDAP, sur le web comme dans l'application mobile. Votre fournisseur d'identité SSO peut en plus appliquer sa propre double authentification.

Essayez le module Double facteur (MFA) pendant 1 mois

1 mois d'essai du module · Désactivation libre · Facturation seulement si vous le conservez

Option payante : 1 mois offert Puis facturation selon votre palier si vous gardez le module
Activer l'essai du module