Votre compte eGrow contient vos clients, vos commandes et vos données de revenus — le garder sécurisé compte donc. Les paramètres de Sécurité sont l'endroit où vous contrôlez votre façon de vous connecter et quels appareils peuvent accéder à votre compte. Ouvrez-les sur https://v2.egrow.com/settings/security.
La page comporte quatre sections, de haut en bas : Mot de passe, Authentification à deux facteurs, Passkeys et Appareils. Ce guide couvre chaque option de chacune.
Remarque : pour les changements sensibles (comme désactiver la double authentification ou retirer un appareil), eGrow affiche une invite « Confirmez que c'est vous » demandant votre mot de passe, un code ou un passkey avant de continuer — une protection pour que personne ne puisse affaiblir votre sécurité depuis une session déjà ouverte.
Mot de passe
La première carte vous permet de définir ou changer le mot de passe de votre compte. Cliquez sur Changer le mot de passe (ou Créer un mot de passe si votre compte a été créé via une connexion sociale/SSO et n'en a pas encore) puis :
- Saisissez un nouveau mot de passe et confirmez-le — les deux doivent correspondre.
- Utilisez l'icône œil afficher/masquer pour vérifier ce que vous avez tapé.
- Cliquez sur Enregistrer.
Choisissez un mot de passe long et unique que vous ne réutilisez nulle part ailleurs.
Authentification à deux facteurs (2FA)
La double authentification ajoute une seconde étape à la connexion, de sorte qu'un mot de passe volé seul ne suffit pas à entrer. Une pastille de statut en haut indique si elle est Activée ou Désactivée.
L'activer
Cliquez sur Activer pour lancer le flux d'inscription :
- Choisissez une méthode :
- Application d'authentification (TOTP) — recommandée. Fonctionne avec Google Authenticator, Authy et des apps similaires.
- E-mail — les codes sont envoyés à votre adresse e-mail.
- Vérifiez :
- Pour l'application, scannez le QR code avec votre app (ou copiez la clé secrète affichée si vous ne pouvez pas scanner), puis saisissez le code à 6 chiffres qu'elle génère.
- Pour l'e-mail, saisissez le code envoyé dans votre boîte de réception.
- Enregistrez vos codes de récupération (voir ci-dessous) pour terminer.
Codes de récupération
Quand vous activez la 2FA, eGrow vous fournit un jeu de codes de récupération à usage unique. Ils vous permettent de revenir dans votre compte si vous perdez votre téléphone ou ne pouvez pas recevoir de codes. Conservez-les en lieu sûr — chacun ne fonctionne qu'une fois. Depuis la page Sécurité, vous pouvez les Régénérer à tout moment (ce qui invalide l'ancien jeu).
Gérer la 2FA une fois activée
- La carte affiche votre méthode active (application ou e-mail).
- Désactiver coupe la 2FA (après la vérification « Confirmez que c'est vous »).
- Exiger la 2FA pour les membres — un interrupteur au niveau de l'organisation pour les admins qui force chaque membre de l'équipe à configurer la double authentification avant d'utiliser eGrow. Fortement recommandé si votre équipe manipule des données clients.
Astuce : la méthode par application est plus sûre que l'e-mail — les codes e-mail ne sont aussi sûrs que votre boîte de réception. Utilisez une app, et gardez vos codes de récupération là où votre équipe ne peut pas les perdre.
Passkeys
Un passkey vous permet de vous connecter avec la sécurité intégrée de votre appareil — empreinte, reconnaissance faciale ou code PIN — au lieu de taper un mot de passe. C'est à la fois plus rapide et plus difficile à hameçonner. Dans cette section, vous pouvez :
- Ajouter un passkey — cliquez sur Ajouter et suivez l'invite de votre appareil/navigateur pour l'enregistrer (Touch ID, Windows Hello, une clé de sécurité, etc.).
- Voir chaque passkey enregistré avec son nom et ses détails.
- Retirer un passkey que vous n'utilisez plus.
Vous pouvez en enregistrer plusieurs (par exemple votre portable et votre téléphone) pour ne jamais être bloqué dehors.
Appareils
La dernière section montre où votre compte est connecté, pour repérer et couper tout ce que vous ne reconnaissez pas.
- Vos appareils — une ligne par appareil connecté, avec son type, sa localisation et un compteur s'il a plusieurs sessions. Votre appareil actuel est marqué Cet appareil. Pour tout autre appareil, cliquez sur Déconnecter pour mettre fin à sa session à distance. Cliquez sur un appareil pour voir tous ses détails.
- Appareils de confiance — des appareils que vous avez demandé à eGrow de retenir (ils sautent alors l'étape 2FA). Vous pouvez Retirer un appareil de confiance, ce qui réimpose la double authentification à sa prochaine connexion.
Important : si vous voyez un appareil ou une localisation que vous ne reconnaissez pas, déconnectez-le immédiatement, puis changez votre mot de passe et régénérez vos codes de récupération. Cela coupe totalement l'intrus.
Une check-list de sécurité rapide
- ✅ Définissez un mot de passe fort et unique.
- ✅ Activez la double authentification avec une application.
- ✅ Enregistrez vos codes de récupération en lieu sûr.
- ✅ Ajoutez un passkey pour une connexion rapide et résistante au phishing.
- ✅ Passez en revue vos appareils régulièrement et déconnectez tout ce qui est inconnu.
- ✅ Admins : exigez la 2FA pour tous les membres.
Et ensuite
La sécurité va de pair avec le contrôle d'accès — décidez qui peut faire quoi dans Gérer les utilisateurs et les équipes, et configurez le reste de votre espace de travail depuis votre compte et profil.