Authentification identifiant/mot de passe
L'accès à la console d'orchestration iD4Connect s'ouvre par un couple identifiant et mot de passe. C'est le premier point de contrôle avant toute manipulation de vos flux de données.
Verrouiller l'entrée de la console
Un ETL qui pilote des flux temps réel ne peut pas exposer son interface sans filtre. Vous devez savoir qui ouvre la console, avec quelles informations d'authentification, et écarter les tentatives automatisées. L'authentification par mot de passe pose ce premier verrou, sans dépendre d'un service tiers.
De la source à la destination, en un seul passage
Saisie et vérification
L'utilisateur présente son identifiant et son mot de passe sur le formulaire de connexion. iD4Connect compare l'empreinte du mot de passe à celle stockée, sans jamais conserver le secret en clair.
Ouverture de session
Une session signée est émise après vérification, avec une durée de validité paramétrable. Aucun flux de données n'est accessible tant que cette session n'est pas établie.
Défense contre les abus
Les tentatives répétées déclenchent un ralentissement puis un blocage temporaire du compte. Chaque échec est journalisé pour analyse ultérieure.
Ce que cette fonctionnalité vous apporte
Hachage des secrets
Les mots de passe sont stockés sous forme d'empreintes calculées avec un algorithme à sel. La valeur d'origine n'est jamais écrite, ni lisible par un administrateur.
Politique de robustesse
Vous fixez la longueur minimale, la complexité et la rotation attendues. Ces règles s'imposent à la création comme au changement de mot de passe.
Sessions maîtrisées
Durée de vie, expiration sur inactivité et révocation immédiate se paramètrent finement. Une session compromise se coupe sans attendre son échéance.
Anti-force brute
Le nombre de tentatives est plafonné, avec une temporisation qui croît à chaque échec. Le compte visé est verrouillé avant qu'une attaque automatisée n'aboutisse.
Bénéfices
- Un point d'entrée unique et contrôlé vers l'orchestration.
- Aucun secret conservé en clair dans le système.
- Blocage automatique des connexions suspectes.
- Paramétrage aligné sur votre politique de sécurité.
En pratique
Une équipe data réduite administre ses pipelines depuis un site industriel isolé, sans annuaire d'entreprise à portée. L'administrateur crée des comptes locaux avec identifiant et mot de passe, impose une longueur minimale de douze caractères et une expiration de session de trente minutes. Chaque ingénieur accède à la console avec ses propres informations, et un départ se traduit par la désactivation immédiate du compte. Le contrôle d'accès reste entièrement dans le périmètre de l'usine.
Questions fréquentes
Les mots de passe sont-ils stockés en clair ?
Non. Seule une empreinte calculée avec sel est conservée, et le mot de passe original n'est ni enregistré ni consultable, y compris par vos administrateurs.
Peut-on imposer une politique de complexité ?
Oui. Longueur minimale, classes de caractères, expiration et historique sont paramétrables, ce qui aligne la console sur vos règles internes.
Que se passe-t-il après plusieurs échecs de connexion ?
Le compte concerné est temporairement bloqué avec une temporisation croissante. Chaque tentative est enregistrée dans le journal pour analyse.
Orchestrez vos données en transit, sans stockage
iD4Connect connecte, transforme et distribue vos flux en temps réel. Souverain, on-premise, cloud ou edge.
Demandez une démo