Compte

Sécuriser votre compte : mot de passe et authentification à deux facteurs

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

Votre compte KPanel contrôle l'accès à vos sites, domaines, facturation et sauvegardes. Ce guide couvre toutes les mesures de sécurité que vous devriez mettre en place.

Bonnes pratiques relatives aux mots de passe

Un mot de passe fort et unique est la première ligne de défense de votre compte.

Exigences : KPanel exige une longueur minimale de mot de passe et rejette les mots de passe couramment utilisés. Le minimum spécifique est indiqué lors du processus de modification du mot de passe.

Bonnes pratiques :

  • Utilisez un mot de passe d'au moins 16 caractères.
  • Ne réutilisez pas un mot de passe d'un autre service. Si une violation de données expose un compte, les mots de passe réutilisés exposent tous les autres.
  • Utilisez un gestionnaire de mots de passe (tel que 1Password, Bitwarden ou celui intégré à votre navigateur) pour générer et stocker un mot de passe unique pour KPanel.
  • Ne partagez jamais votre mot de passe avec quiconque, y compris le support Kapsule. Le personnel du support ne vous demandera jamais votre mot de passe.

Modification de votre mot de passe

  1. Connectez-vous à KPanel sur kpanel.kapsulehost.com.
  2. Cliquez sur le nom de votre compte ou votre avatar dans le coin supérieur droit.
  3. Sélectionnez Paramètres du compte ou Profil.
  4. Cliquez sur Modifier le mot de passe.
  5. Entrez votre mot de passe actuel, puis votre nouveau mot de passe deux fois pour confirmer.
  6. Cliquez sur Enregistrer.

Votre session reste active après une modification de mot de passe. Les autres sessions actives ne sont pas automatiquement fermées, mais vous pouvez les fermer manuellement (voir Gestion des sessions ci-dessous).

Réinitialisation d'un mot de passe oublié

Si vous ne pouvez pas vous connecter parce que vous avez oublié votre mot de passe :

  1. Allez sur kpanel.kapsulehost.com.
  2. Cliquez sur Mot de passe oublié ? sur la page de connexion.
  3. Entrez l'adresse e-mail associée à votre compte.
  4. Vérifiez votre boîte de réception pour recevoir un e-mail de réinitialisation de mot de passe. S'il n'arrive pas dans quelques minutes, vérifiez votre dossier spam.
  5. Cliquez sur le lien dans l'e-mail. Les liens de réinitialisation sont valables pendant 1 heure.
  6. Entrez votre nouveau mot de passe et confirmez-le.

Si vous n'avez plus accès à l'adresse e-mail de votre compte, contactez le support à support@kapsulehost.com. Vous serez invité à vérifier votre identité avant que l'accès soit rétabli.

Paramètres de sécurité du compte dans KPanel

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs ajoute une deuxième étape de vérification à votre connexion. Même si quelqu'un obtient votre mot de passe, il ne peut pas se connecter sans aussi avoir accès à votre appareil 2FA.

Qu'est-ce que c'est

Après avoir entré votre mot de passe, vous serez invité à fournir un code à 6 chiffres provenant d'une application d'authentification sur votre téléphone ou ordinateur. Ce code change toutes les 30 secondes et ne peut être généré que par l'appareil que vous avez configuré lors de l'inscription.

Pourquoi vous devriez l'activer

Activez la 2FA immédiatement après la configuration de votre compte. C'est l'étape la plus efficace que vous puissiez prendre pour protéger votre compte. Les prises de contrôle de compte réussissent presque toujours parce qu'un mot de passe a été réutilisé ou hameçonné. La 2FA les arrête.

Applications d'authentification prises en charge

KPanel utilise le protocole TOTP (Time-based One-Time Password) standard. Toute application compatible TOTP fonctionnera, notamment :

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Bureau)
  • 1Password (authentificateur intégré)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

Vous n'avez pas besoin d'une application spécifique. Si vous utilisez déjà un gestionnaire de mots de passe avec support TOTP, utilisez celui-ci.

Configuration de la 2FA dans KPanel

  1. Connectez-vous à KPanel.
  2. Cliquez sur le nom de votre compte ou votre avatar dans le coin supérieur droit.
  3. Sélectionnez Paramètres du compte ou Sécurité.
  4. Cliquez sur Activer la 2FA.
  5. Ouvrez votre application d'authentification et scannez le code QR affiché à l'écran. Vous pouvez également cliquer sur Impossible de scanner le code ? pour obtenir une clé de configuration que vous pouvez entrer manuellement.
  6. Entrez le code à 6 chiffres de votre application d'authentification pour confirmer que la configuration a fonctionné.
  7. Cliquez sur Activer.

Codes de récupération

Immédiatement après l'activation de la 2FA, KPanel affichera un ensemble de codes de récupération à usage unique.

Enregistrez vos codes de récupération maintenant, avant de fermer cet écran. Si vous perdez l'accès à votre application d'authentification (téléphone perdu, nouveau téléphone, application supprimée), les codes de récupération sont le seul moyen de retrouver l'accès à votre compte. Stockez-les quelque part de sûr et hors ligne : imprimés et rangés à clé, ou dans un gestionnaire de mots de passe sécurisé.

Chaque code de récupération ne peut être utilisé qu'une seule fois. Après son utilisation, il est invalidé. Si vous avez utilisé la plupart de vos codes ou les avez perdus, générez un nouveau jeu à partir de KPanel > Sécurité > Authentification à deux facteurs > Régénérer les codes de récupération pendant que vous êtes toujours connecté.

Connexion avec 2FA

Après avoir entré votre mot de passe sur la page de connexion, vous serez invité à fournir votre code 2FA. Ouvrez votre application d'authentification, trouvez l'entrée KapsuleHost et entrez le code à 6 chiffres affiché. Les codes expirent toutes les 30 secondes, alors entrez le code rapidement.

Que faire si vous perdez l'accès à votre appareil 2FA

  1. Utilisez un code de récupération pour vous connecter. Sur la page d'invite 2FA, recherchez le lien Utiliser un code de récupération.
  2. Une fois connecté, allez à Paramètres du compte > Sécurité et désactivez la 2FA.
  3. Configurez à nouveau la 2FA avec votre nouvel appareil.

Si vous avez perdu à la fois votre appareil d'authentification et vos codes de récupération, contactez le support à support@kapsulehost.com. La vérification d'identité sera requise avant que l'accès soit rétabli.

Gestion des sessions

Chaque fois que vous vous connectez, une session est créée. Si vous vous connectez à partir de plusieurs appareils ou navigateurs, plusieurs sessions peuvent être actives simultanément.

Pour afficher et terminer les sessions actives :

  1. Allez à KPanel > Paramètres du compte > Sécurité.
  2. Trouvez la section Sessions actives.
  3. Passez en revue la liste des sessions (chacune affiche l'appareil, le navigateur et l'emplacement approximatif).
  4. Cliquez sur Se déconnecter en regard de toute session que vous ne reconnaissez pas.
  5. Pour terminer toutes les sessions à la fois, cliquez sur Se déconnecter partout.

Si vous avez utilisé un ordinateur public ou un appareil partagé, utilisez Se déconnecter partout immédiatement après être revenu à votre propre appareil.

Si votre compte est compromis

Si vous pensez que quelqu'un a accédé à votre compte sans votre permission :

  1. Modifiez votre mot de passe immédiatement. Allez à Paramètres du compte et définissez un nouveau mot de passe unique.
  2. Déconnectez-vous de toutes les sessions pour invalider immédiatement toute session d'attaquant active.
  3. Vérifiez l'activité récente dans KPanel pour tout changement que vous n'avez pas effectué (nouveaux sites créés, modifications DNS, modifications de facturation).
  4. Contactez le support à support@kapsulehost.com ou répondez à tout e-mail récent de confirmation de commande ou de modification. Décrivez ce que vous avez trouvé et quand vous l'avez remarqué.
  5. Activez la 2FA si elle n'était pas déjà active.
  6. Vérifiez votre compte e-mail pour détecter les signes de compromission, car l'accès au courrier électronique est souvent utilisé pour intercepter les liens de réinitialisation de mot de passe.

L'équipe de support peut examiner les journaux d'accès côté serveur et aider à identifier l'étendue de toute activité non autorisée.

Vous avez besoin d'aide?

Envoyez-nous un email à support@kapsulehost.com ou ouvrez un chat dans KPanel.

Ouvrir KPanel