Voir les 190 fonctionnalités →
Blog Notre Histoire Espace client Produit Demandez une Démo →
Déploiement & Sécurité

Authentification identifiant/mot de passe

L'accès à la console d'orchestration iD4Connect s'ouvre par un couple identifiant et mot de passe. C'est le premier point de contrôle avant toute manipulation de vos flux de données.

<50 mslatence
0 ostockage
100%souverain
01

Verrouiller l'entrée de la console

Un ETL qui pilote des flux temps réel ne peut pas exposer son interface sans filtre. Vous devez savoir qui ouvre la console, avec quelles informations d'authentification, et écarter les tentatives automatisées. L'authentification par mot de passe pose ce premier verrou, sans dépendre d'un service tiers.

// comment ça marche

De la source à la destination, en un seul passage

01

Saisie et vérification

L'utilisateur présente son identifiant et son mot de passe sur le formulaire de connexion. iD4Connect compare l'empreinte du mot de passe à celle stockée, sans jamais conserver le secret en clair.

02

Ouverture de session

Une session signée est émise après vérification, avec une durée de validité paramétrable. Aucun flux de données n'est accessible tant que cette session n'est pas établie.

03

Défense contre les abus

Les tentatives répétées déclenchent un ralentissement puis un blocage temporaire du compte. Chaque échec est journalisé pour analyse ultérieure.

// points clés

Ce que cette fonctionnalité vous apporte

Hachage des secrets

Les mots de passe sont stockés sous forme d'empreintes calculées avec un algorithme à sel. La valeur d'origine n'est jamais écrite, ni lisible par un administrateur.

Politique de robustesse

Vous fixez la longueur minimale, la complexité et la rotation attendues. Ces règles s'imposent à la création comme au changement de mot de passe.

Sessions maîtrisées

Durée de vie, expiration sur inactivité et révocation immédiate se paramètrent finement. Une session compromise se coupe sans attendre son échéance.

Anti-force brute

Le nombre de tentatives est plafonné, avec une temporisation qui croît à chaque échec. Le compte visé est verrouillé avant qu'une attaque automatisée n'aboutisse.

Bénéfices

  • Un point d'entrée unique et contrôlé vers l'orchestration.
  • Aucun secret conservé en clair dans le système.
  • Blocage automatique des connexions suspectes.
  • Paramétrage aligné sur votre politique de sécurité.
Cas d'usage

En pratique

Une équipe data réduite administre ses pipelines depuis un site industriel isolé, sans annuaire d'entreprise à portée. L'administrateur crée des comptes locaux avec identifiant et mot de passe, impose une longueur minimale de douze caractères et une expiration de session de trente minutes. Chaque ingénieur accède à la console avec ses propres informations, et un départ se traduit par la désactivation immédiate du compte. Le contrôle d'accès reste entièrement dans le périmètre de l'usine.

// faq

Questions fréquentes

Les mots de passe sont-ils stockés en clair ?

Non. Seule une empreinte calculée avec sel est conservée, et le mot de passe original n'est ni enregistré ni consultable, y compris par vos administrateurs.

Peut-on imposer une politique de complexité ?

Oui. Longueur minimale, classes de caractères, expiration et historique sont paramétrables, ce qui aligne la console sur vos règles internes.

Que se passe-t-il après plusieurs échecs de connexion ?

Le compte concerné est temporairement bloqué avec une temporisation croissante. Chaque tentative est enregistrée dans le journal pour analyse.

Orchestrez vos données en transit, sans stockage

iD4Connect connecte, transforme et distribue vos flux en temps réel. Souverain, on-premise, cloud ou edge.

Demandez une démo