Module Authentification à deux facteurs (2FA) pour l'accès au back-office pour PrestaShop

Version: 1.0.2 (2026-08-26) | Compatibilité: PrestaShop 1.6.0.4 - 9.2.0
Protège ton back-office avec l'authentification à deux facteurs (2FA). Chaque employé se connecte avec un code TOTP à usage unique de Google Authenticator ou Authy : un mot de passe admin volé ne suffit plus. Impose la 2FA à toute ton équipe.
Support
  • 1 année 0,00 €
0,00 € 69,99 € -100%
HT
Nombre de licences
Accepted payment methods

 

⚡ PrestaShop ne demande rien d'autre qu'un mot de passe à la porte du back-office. Ce module en ajoute une seconde : l'authentification à deux facteurs (2FA), où chaque employé fait suivre son mot de passe d'un code à 6 chiffres pris sur son propre téléphone. La mise en place tient en un scan de QR code, et à partir de là la porte exige quelque chose que l'employé possède, pas seulement quelque chose qu'il sait.



Pourquoi choisir notre module ?


  • Donne à chaque employé sa propre clé

Chaque compte du personnel est protégé pour lui-même : ton mot de passe le plus faible cesse d'être ton plus gros risque.


  • Active-le une fois pour toute l'équipe

Quiconque n'a pas de clé est guidé dans la configuration avant de pouvoir ouvrir le back-office.


  • Reviens même si un téléphone est perdu

Chaque employé dispose d'un code de secours personnel, et une adresse IP ajoutée à la liste des exemptions rouvre le back-office si toute une équipe reste bloquée.


  • Ne demande pas de code à chaque connexion

Les employés peuvent marquer leur navigateur comme fiable et sauter le code, pendant que chaque connexion, chaque code erroné et chaque blocage restent inscrits dans le journal d'activité.


  • Surveille qui ouvre ton back-office

Un e-mail peut te parvenir à chaque connexion réussie et, sur une option distincte, chaque fois qu'un code est refusé ou qu'un compte se bloque : un accès frauduleux n'attend pas ta prochaine visite au back-office.


  • Empêche quiconque de deviner les codes

Dix codes erronés bloquent le compte, et chaque code ne sert qu'une fois : un code intercepté est déjà mort.


  • Reste indépendant de tout service externe

Les codes sont générés sur le téléphone de l'employé et vérifiés par ta propre boutique. Aucun tiers, aucun abonnement, aucune clé d'API.



Qu'est-ce qui rend ce module indispensable pour ta boutique ?


  • Empêche qu'un mot de passe volé devienne une boutique volée

Un mot de passe de back-office peut être hameçonné, deviné ou réutilisé depuis un autre site victime d'une fuite. Avec la 2FA active, l'attaquant a aussi besoin du code posé sur le téléphone de ton employé, qu'il n'a pas. Tes commandes, les données de tes clients et ta configuration restent protégées même si un mot de passe fuite.

Fonction TOP ! ⚡


  • Protège chaque employé, pas seulement le propriétaire

Chaque membre du personnel reçoit sa propre clé secrète, prête en quelques secondes en scannant un QR code avec n'importe quelle application d'authentification. La sécurité cesse de dépendre d'un seul mot de passe solide : chaque compte est couvert pour lui-même.

BASIQUE ! ✅


  • Impose la 2FA à toute ton équipe automatiquement

Active Forcer la 2FA et chaque employé devra configurer une clé avant de pouvoir ouvrir le back-office. Le personnel sans clé est guidé par un enrôlement en une seule page à sa prochaine connexion.

ESSENTIEL ! ✌️


  • Ne te retrouve jamais bloqué hors de ta boutique

Chaque employé dispose d'un code de secours personnel à usage unique : un téléphone perdu n'est jamais une porte fermée, et une adresse IP exemptée te fait revenir depuis ton propre bureau en cas d'urgence. Tu gardes toujours la main.

PUISSANT ! ✨

Quelles sont les principales fonctionnalités de ce module ?


  • Clé TOTP personnelle par employé

Chaque employé configure son propre secret en scannant un QR code avec Google Authenticator, Authy, Microsoft Authenticator ou toute application RFC 6238, ou en saisissant la clé à la main. Le code à 6 chiffres se renouvelle toutes les 30 secondes et il est vérifié sur ton propre serveur : le secret ne quitte jamais ta boutique.


  • Forcer la 2FA pour toute l'équipe

Une seule option exige que chaque employé configure une clé avant de pouvoir ouvrir le back-office. Le personnel qui n'en a pas est guidé par une configuration en une seule page à sa prochaine connexion : il scanne le QR code ou saisit le secret à la main, confirme avec un code à 6 chiffres, et le voilà protégé.


  • ⚙️ Gestion centralisée de la 2FA

Un seul tableau liste chaque employé avec son état 2FA, la date de configuration, la dernière vérification et le nombre de tentatives échouées : tu vois d'un coup d'oeil qui est protégé. Révoque n'importe quelle clé en un clic et cela s'applique à sa prochaine connexion, ou remets un compteur de blocage à zéro pour débloquer quelqu'un immédiatement.


  • Blocage par force brute et protection contre le rejeu

Les comptes se bloquent automatiquement après 10 codes erronés consécutifs, et les tentatives avec le code de secours comptent dans la même limite. Chaque code ne sert qu'une fois dans sa fenêtre de 30 secondes : un code intercepté ne vaut déjà plus rien au moment où il est rejoué. Un administrateur peut lever un blocage à tout moment.


  • Code de secours à usage unique par employé

Chaque employé reçoit son propre code de secours, masqué sur sa ligne jusqu'à ce qu'il choisisse de l'afficher : perdre son téléphone ne signifie jamais perdre l'accès. Il ne fonctionne qu'une seule fois, et un nouveau est délivré depuis le même tableau dès que tu le demandes. Si toute une équipe reste bloquée, ajouter à la liste des exemptions une IP que tu contrôles te fait revenir.


  • ☑️ Marque tes propres appareils comme fiables

Les employés peuvent cocher une case pour sauter le code sur un navigateur de confiance, et tu décides à quelle fréquence un code est redemandé, de chaque connexion à une fois par mois. Les appareils fiables sont effacés automatiquement dès que le mot de passe ou la clé de cet employé change.


  • Adresses IP exemptées de 2FA

Exempte jusqu'à 32 adresses que tu contrôles, comme ton bureau ou ton VPN : s'y connecter ne demande jamais de code. La vérification passe avant toute autre règle, donc même la configuration forcée est sautée, et elle utilise l'adresse que ton serveur rapporte, car les en-têtes transmis peuvent être falsifiés.


  • ✏️ Journal d'activité de chaque connexion

Un onglet dédié enregistre chaque connexion, chaque code erroné et chaque blocage, du plus récent au plus ancien, avec la date, l'employé, son e-mail et l'adresse IP. Les entrées sont colorées pour qu'un problème saute aux yeux, et seul un employé autorisé à modifier les employés peut le vider : la trace ne peut pas être effacée en douce.


  • ✉️ Alertes e-mail sur les connexions et les échecs

Reçois un e-mail dès que quelqu'un se connecte à ton back-office, avec l'employé, l'adresse IP, la ville et le pays d'où vient la connexion et la méthode utilisée. La localisation est lue dans la base de géolocalisation que PrestaShop installe déjà : rien n'est envoyé à un service extérieur. Une option distincte t'avertit quand un code est refusé ou qu'un compte se bloque, ce qui est le signe que quelqu'un essaie d'entrer : tu surveilles les intrusions sans recevoir un message à chaque connexion.

QUESTIONS FRÉQUENTES - FAQ


Avec quelles applications d'authentification fonctionne-t-il ?

➡️ Avec toute application qui suit le standard TOTP (RFC 6238) : Google Authenticator, Authy, Microsoft Authenticator, FreeOTP, 1Password, Bitwarden et bien d'autres ⚙️.



Que se passe-t-il si un employé perd son téléphone ?

➡️ Il se connecte avec son code de secours personnel, puis régénère sa clé depuis le tableau de gestion en un clic ✔. Et si plus personne ne peut entrer, ajouter à la liste des exemptions une adresse IP que tu contrôles rouvre le back-office depuis là, il y a donc toujours un retour possible ✅.



Puis-je imposer la 2FA à tous les employés ?

➡️ Oui. Active Forcer la 2FA pour tous les employés et quiconque n'a pas de clé est guidé dans la configuration avant de pouvoir accéder au back-office ⚡.



Toute mon équipe pourrait-elle rester bloquée dehors ?

➡️ Non. Au-delà du code de secours de chaque employé, toute adresse de la liste des IP exemptées saute entièrement la 2FA, tu gardes donc toujours un retour possible depuis une adresse que tu contrôles.



Les employés doivent-ils saisir un code à chaque connexion ?

➡️ Non. Active les appareils de confiance pour qu'ils puissent sauter le code sur un navigateur de confiance, et choisis la fréquence à laquelle un code est redemandé, de chaque connexion à une fois par mois.



Saurai-je quand quelqu'un se connecte au back-office ?

➡️ Oui. Active l'alerte e-mail et tu recevras un message à chaque nouvelle connexion avec l'employé, l'adresse IP, la ville et le pays d'où elle vient, et la méthode utilisée.



Cela change-t-il la façon dont mes clients se connectent ?

➡️ Non. Ce module protège uniquement la connexion au back-office (employés). Ta boutique et les comptes de tes clients ne sont affectés en rien.



A-t-il besoin d'une connexion internet ou d'un service externe ?

➡️ Non. Les codes sont générés sur l'appareil de l'employé et vérifiés sur ton propre serveur. Aucun service tiers, aucun abonnement et aucune clé d'API ⚙️.



Fonctionne-t-il en multiboutique et en plusieurs langues ?

➡️ Oui. Le module est prêt pour le multiboutique et disponible en 18 langues, variantes régionales comprises.



Proposez-vous du support et des mises à jour ?

➡️ Oui. Tu bénéficies de mises à jour et d'un support gratuits d'idnovate. Écris-nous avant et après ton achat pour toute question.

Version
1.0.2 (2026-08-26)
Compatibilité
1.6.0.4 - 9.2.0
Évaluation
0
Notes
0
Téléchargements
1
Langues
EN, AG, BR, CB, DE, ES, FR, GB, IT, MX, NL, PE, PL, PT, QC, RO, RU, VE
Nécessite un service externe
Non

Les clients qui ont acheté ce produit ont également acheté :