La sécurité informatique que personne, dans une petite entreprise, n'a le temps de régler
Un mot de passe réutilisé sur plusieurs outils, un post-it collé sous le clavier, un compte d'un ancien salarié jamais fermé : la plupart des petites entreprises n'ont pas de faille sophistiquée, elles ont des habitudes ordinaires qu'aucun service informatique interne n'a eu le temps de corriger. Depthlux impose un compte unique par personne, un second facteur à chaque connexion, et un coffre-fort pour les mots de passe que plusieurs personnes doivent partager.
Un compte, une preuve supplémentaire à chaque connexion
Chaque salarié dispose d'un seul compte pour l'ensemble des outils, et chaque connexion à ce compte exige un second facteur : une preuve en plus du mot de passe, qui confirme que c'est bien la bonne personne qui se connecte, pas quelqu'un qui aurait simplement deviné ou récupéré ce mot de passe.
Cet enrôlement est forcé dès la première connexion, le jour même de l'arrivée d'un salarié, au moment où il choisit son mot de passe : un compte sans second facteur enrôlé ne protège encore que par ce mot de passe seul.
La clé physique, et les trois autres méthodes possibles
Par défaut, le second facteur est une clé de sécurité physique, livrée avec 10 codes de secours à usage unique pour le jour où elle serait perdue. Une clé physique ne peut pas être copiée à distance, contrairement à un code reçu par téléphone qui peut être intercepté par une fausse page de connexion bien imitée.
Trois autres méthodes existent et chaque entreprise choisit celles qu'elle accepte pour toute son équipe : une clé d'accès sur téléphone ou ordinateur récent, sans frais ni objet à transporter ; une application de codes à 6 chiffres, sans frais mais moins résistante à une fausse page ; ou deux clés physiques pour les profils les plus exposés, comme la direction ou la comptabilité.
Pourquoi la clé reste recommandée pour la direction
La direction et la comptabilité restent les cibles préférées des tentatives de fraude : un faux ordre de virement, une usurpation d'identité adressée au dirigeant. Pour imposer la clé physique à ces profils, l'entreprise la rend obligatoire pour toute l'équipe, le choix ne se fait pas poste par poste.
Le coffre-fort, pour les mots de passe que personne ne doit écrire sur un post-it
Les mots de passe d'accès partagés — une banque en ligne, un fournisseur, un abonnement commun — finissent trop souvent sur un post-it, un fichier tableur non protégé, ou dans la mémoire d'une seule personne qui part un jour avec eux.
Un coffre-fort de mots de passe range ces accès partagés, protégé par un mot de passe maître que même l'administrateur de l'entreprise ne peut pas ouvrir à la place d'un salarié. Chacun garde ses propres mots de passe personnels dans son coffre individuel, les accès communs vivent dans un coffre d'équipe dédié.
Le départ d'un salarié, le moment où la sécurité se joue vraiment
Un salarié qui part emporte, dans sa tête, une connaissance des accès qu'il a utilisés : fermer son compte retire d'un coup tous ses droits sur les outils gérés par Depthlux, sans chasse aux accès annexes restés ouverts ailleurs.
Pour les clients qui veulent restreindre l'accès à leurs outils depuis une seule adresse de connexion ou un réseau privé chiffré, une option existe à part, chiffrée selon le besoin : elle laisse malgré tout accessibles depuis l'extérieur la réception des mails, les liens de partage et les visioconférences avec des invités externes — une information à connaître avant de l'activer.
La sécurité incluse dans chaque palier
Le palier Démarrer, à 169 € HT par mois, engagement 12 mois, effectif minimal d'une personne, inclut déjà la double authentification obligatoire et une sauvegarde quotidienne. Le palier Structurer, à 462 € HT par mois à partir de 6 personnes, ajoute une sensibilisation annuelle au hameçonnage pour toute l'équipe.
Questions fréquentes
La clé de sécurité physique est-elle obligatoire pour tout le monde ?
C'est la méthode par défaut, mais chaque entreprise peut accepter d'autres méthodes (clé d'accès sur téléphone, codes à 6 chiffres) pour toute son équipe. Direction et comptabilité gardent en général la clé physique.
Que se passe-t-il si un salarié perd sa clé de sécurité ?
Les 10 codes de secours fournis permettent de se connecter en attendant. En cas de perte signalée, l'accès est désactivé immédiatement puis un nouvel enrôlement a lieu après vérification d'identité.
L'administrateur peut-il ouvrir le coffre-fort d'un salarié ?
Non. Le mot de passe maître du coffre reste toujours nécessaire, même pour l'administrateur de l'entreprise. Les accès communs vivent dans un coffre d'équipe séparé, accessible aux personnes désignées.
La messagerie sur mon téléphone demande-t-elle aussi un second facteur ?
Non, les logiciels de messagerie classiques ne savent pas le demander. La protection y repose sur le mot de passe, une limitation des tentatives et une alerte en cas d'échecs répétés.
Puis-je limiter les connexions au réseau de mon entreprise ?
Oui, en option, chiffrée selon votre besoin. Sachez que la réception des mails et les liens de partage envoyés à des tiers restent malgré tout accessibles depuis l'extérieur, même avec cette option activée.
Qu'est-ce qui est inclus dès le palier Démarrer ?
La double authentification obligatoire et une sauvegarde quotidienne, dès 169 € HT par mois, engagement 12 mois.