01
Infrastructure Technique
Architecture Système de l’Authentification
& Sécurité des Accès
L’accès à l’espace client repose sur une infrastructure conforme aux normes ISO/IEC 27001. Le système utilise HTTPS avec chiffrement TLS 1.3 et génère des jetons JWT signés HMAC-SHA256.
Les mots de passe sont hachés avec Argon2id, garantissant une protection maximale contre les attaques par dictionnaire.
Paramètres de Sécurité
Normes d’Authentification Julius Casino
| Paramètre | Valeur |
|---|---|
| Protocole Réseau | TLS 1.3 (RSA 2048 bits) |
| Structure des Jetons | JWT HMAC-SHA256 |
| Durée de Session | 30 minutes d’inactivité |
| Hachage Mot de Passe | Argon2id (64 Mo, 4 itérations) |
| Blocage Brute-Force | 5 tentatives / 300 secondes |
02
Procédure Opérationnelle
Étapes de Connexion au Compte
- Accéder au site officiel et cliquer sur « Connexion » dans l’en-tête
- Saisir votre adresse e-mail et mot de passe
- Valider le reCAPTCHA v3
- Entrer le code 2FA (TOTP) si activé
- Confirmer — le système génère un jeton de session sécurisé
2FA TOTP
Activation de l’Authentification à Deux Facteurs
Accédez à « Sécurité du Compte » dans votre profil.
Générez un QR Code et scannez-le avec Google Authenticator, Authy ou Microsoft Authenticator.
Conservez la clé de secours hors ligne.
Validez avec le code à 6 chiffres.
03
Gestion des Incidents
Matrice de Résolution des Erreurs de Connexion
| Code Erreur | Cause | Action Recommandée |
|---|---|---|
| ERR_AUTH_401 | Identifiants incorrects | Vérifier casse et clavier |
| ERR_LOCK_429 | Trop de tentatives | Patienter 15 minutes |
| ERR_2FA_INVALID | Code TOTP invalide | Resynchroniser l’application |
| ERR_SESSION_EXPIRED | Session expirée | Reconnectez-vous |
Bonnes Pratiques
Création d’un Mot de Passe Sécurisé
- Minimum 10 caractères (14 recommandés)
- Au moins 1 majuscule, 1 minuscule, 1 chiffre et 1 caractère spécial
- Éviter les informations personnelles évidentes
Comparatif Sécurité
Métriques vs Standards ECSO
| Métrique | Standard Julius |
|---|---|
| Chiffrement | TLS 1.3 256 bits |
| Session | 30 minutes |
| Anti-Bot | reCAPTCHA v3 |
Questions Fréquentes
FAQ — Connexion & Sécurité
Que faire en cas de perte de l’appareil 2FA ?
Utilisez une clé de secours. Sinon, contactez le support avec vérification d’identité renforcée.
Pourquoi la session se déconnecte-t-elle automatiquement ?
Pour votre sécurité : le jeton JWT expire après 30 minutes d’inactivité.
Puis-je être connecté sur plusieurs appareils ?
Non. Une nouvelle connexion invalide la session précédente.
Accédez à votre compte
en toute sécurité
Authentification renforcée par TLS 1.3, JWT et 2FA.