La double authentification (2FA) ajoute un code temporaire à votre mot de passe. Même si votre mot de passe fuit, personne n'entre sans votre téléphone. Sur Sanctumel, elle repose sur une application d'authentification (Google Authenticator, Authy, 1Password...).
Activer la 2FA sur mon compte
- Ouvrez Paramètres > Sécurité.
- Dans la carte Double authentification, scannez le QR code avec votre application.
- Saisissez le code à 6 chiffres pour confirmer.
- Conservez les codes de secours affichés : ils dépannent en cas de perte du téléphone.
Quand la 2FA devient obligatoire
La 2FA n'est pas imposée d'office. Une église qui démarre, sans données ni argent, n'a rien à protéger : l'exiger ne serait que de la friction. Vous voyez alors un simple bandeau doux, non bloquant, que vous pouvez fermer.
La 2FA devient obligatoire pour les administrateurs et les rôles sensibles dès que l'église présente un enjeu réel, selon des critères de sensibilité :
- Argent en jeu : Sanctumel Pay activé, ou au moins une transaction financière.
- Fichier membres réel : à partir de 25 membres (au-delà d'un simple compte de test).
- Données d'enfants : des élèves de l'école du dimanche (ecodim) sont enregistrés.
- Plan Réseau ou multi-campus.
Important: dès qu'un de ces critères est atteint, un délai de grâce de 7 jours est ouvert (bandeau avec compte à rebours) pour activer la 2FA. Passé ce délai, l'accès est restreint à la page Sécurité tant qu'elle n'est pas activée. Pour le plan Réseau ou si l'église a activé la sécurité stricte, la 2FA est exigée immédiatement, sans délai.
À savoir: personne n'est jamais « enfermé dehors ». La page Sécurité reste toujours accessible pour activer la 2FA, même après le délai.
L'imposer à toute l'équipe (admin d'église)
Un administrateur peut exiger la 2FA en permanence pour toute l'équipe, quel que soit le niveau de données :
- Paramètres > Sécurité > Exiger la 2FA pour l'équipe, activez l'interrupteur.
- Les rôles sensibles (pasteur, trésorier, finances) doivent alors l'activer immédiatement.
Confirmation renforcée sur les actions sensibles (step-up)
Certaines actions dangereuses demandent une ré-authentification au moment de l'acte, même si vous êtes déjà connecté : par exemple, demander l'export complet du fichier. Vous saisissez alors votre code 2FA (ou votre mot de passe si vous n'avez pas activé la 2FA) pour confirmer. Une session volée seule ne suffit donc pas à déclencher l'action.
Perte du téléphone
Utilisez un code de secours pour vous connecter, puis re-configurez la 2FA depuis Sécurité. Si vous n'avez plus de codes, contactez le support.