Fonctionnalité
v0.0.8-beta·Authentification à deux facteurs et passkeys
Nouveautés
- Settings > Security permet désormais d'activer l'authentification à deux facteurs (TOTP). L'activation se fait en trois étapes : confirmer votre mot de passe, scanner le QR code avec votre application d'authentification et saisir le code à 6 chiffres généré, puis enregistrer vos codes de secours à usage unique (affichés une seule fois). La désactivation redemande votre mot de passe.
- Les comptes admin plateforme doivent avoir l'authentification à deux facteurs activée. Un admin qui ne l'a pas encore activée est redirigé vers Settings > Security avec une bannière l'invitant à la configurer.
- Une fois l'authentification à deux facteurs activée, la connexion par email et mot de passe est suivie d'un écran de vérification demandant votre code à 6 chiffres, ou l'un de vos codes de secours en alternative.
- Vous pouvez aussi ajouter une passkey depuis Settings > Security : biométrie de l'appareil ou clé de sécurité, pour vous connecter sans mot de passe. Les passkeys enregistrées sont listées avec leur date d'ajout et un bouton de suppression.
- La page de connexion propose désormais un bouton "Continuer avec une passkey" à côté de Google et GitHub, pour vous connecter sans jamais taper de mot de passe.