Gestionnaire d'authentification

Vos rôles les plus puissants ne sont plus permanents : les personnes autorisées les obtiennent en prouvant leur identité pour une durée limitée. Un compte Discord piraté ne donne alors aucun pouvoir à l'attaquant.

Niveaux (grades)

GradeMéthode
SPasskey (biométrie, code de l'appareil ou clé physique) — résiste au hameçonnage
ACode OTP d'une application (Google Authenticator, Aegis…), à usage unique
BCode PIN de 6 à 12 chiffres, saisi sur un clavier à touches mélangées

Mise en place

  1. Chaque personne configure sa méthode sur dashboard → son avatar → Sécurité du compte (valable pour tous les serveurs).
  2. Dashboard → Authentification : protégez un ou plusieurs rôles (niveau minimum par rôle), autorisez les utilisateurs, choisissez la durée de session, puis activez.
  3. Au quotidien : /auth start → lien personnel (10 min, usage unique) → validation → les rôles sont accordés ; ils sont retirés à l'expiration ou avec /auth logout.

Garanties