Connexion, mot de passe et MFA
Utilisez vos paramètres de sécurité pour modifier votre mot de passe, gérer l'authentification multifacteur (MFA) et consulter les sessions actives. Pour l'accès API, consultez Authentification et clés API.
Se connecter
Vous vous connectez au tableau de bord Bird avec un lien de connexion envoyé par e-mail ou un code à six chiffres, votre adresse e-mail et votre mot de passe, ou un compte Google ou GitHub associé. Si la MFA est activée, répondez à l'invite avec une clé d'accès, un code d'application d'authentification, un code SMS ou un code de récupération avant le début de la session.
Votre mot de passe
Les mots de passe doivent comporter au moins 12 caractères. Bird n'exige pas de combinaison particulière de types de caractères, donc une phrase de passe longue convient parfaitement. Bird rejette également les nouveaux mots de passe figurant dans des fuites de données connues.
- Modifiez ou définissez votre mot de passe dans les paramètres Sécurité de votre profil, dans le tableau de bord. Si votre compte possède déjà un mot de passe, saisissez-le pour autoriser la modification. Un compte sans mot de passe peut définir son premier mot de passe sans en fournir un.
- Oublié ? Utilisez le lien Mot de passe oublié sur la page de connexion. Bird vous envoie par e-mail un lien de réinitialisation valable pour une courte durée et utilisable une seule fois.
Réinitialiser votre mot de passe invalide toutes les sessions actives. Modifier votre mot de passe alors que vous êtes connecté conserve la session en cours et déconnecte vos autres sessions.
Authentification multifacteur (MFA)
La MFA ajoute une vérification supplémentaire à la connexion pour qu'un mot de passe volé seul ne suffise pas à accéder à votre compte. Bird prend en charge les méthodes suivantes :
- Application d'authentification (TOTP) : codes à six chiffres générés par une application d'authentification standard.
- Codes SMS : un code à six chiffres envoyé au numéro de téléphone enregistré.
- Clés d'accès : un identifiant lié à l'appareil ou synchronisé qui utilise le verrouillage d'écran, l'empreinte digitale ou la reconnaissance faciale de votre appareil.
Activer une application d'authentification
- Ouvrez les paramètres Sécurité de votre profil dans le tableau de bord.
- Choisissez d'ajouter une application d'authentification. Bird affiche un code QR (et le secret sous forme de texte, si vous préférez le saisir).
- Scannez le code QR avec votre application d'authentification, puis entrez le code à six chiffres qu'elle génère pour confirmer.
Lorsque vous activez la MFA pour la première fois, Bird fournit des codes de récupération. Conservez-les dans un gestionnaire de mots de passe ou un autre emplacement sécurisé. Chaque code ne fonctionne qu'une seule fois. Régénérer le jeu invalide tous les codes précédents.
Supprimer un facteur
Vous pouvez supprimer un facteur enregistré depuis les mêmes paramètres Sécurité. Supprimer le dernier facteur vérifié désactive la MFA pour le compte.
Connexion sociale (Google et GitHub)
Vous pouvez vous inscrire et vous connecter à Bird avec un compte Google ou GitHub au lieu d'un mot de passe. Si l'adresse e-mail vérifiée d'un compte social correspond à un compte Bird existant, la connexion associe les deux. Bird envoie un e-mail au propriétaire du compte après la création du lien. Vous pouvez également connecter ou déconnecter Google et GitHub depuis votre compte existant dans les paramètres Sécurité de votre profil.
Sessions actives
La page Sessions actives de votre profil liste les détails de l'appareil et du navigateur et signale la session en cours. Déconnectez une session non reconnue ou déconnectez toutes les autres sessions. L'invalidation de session prend effet immédiatement.
Les sessions expirent après 48 heures d'inactivité ou après 14 jours, selon la première échéance atteinte.
E-mails de notification de sécurité
Bird vous envoie un e-mail lorsqu'un changement lié à la sécurité se produit sur votre compte, afin que toute activité inattendue soit visible même si vous n'en êtes pas à l'origine :
- Mot de passe modifié : envoyé après une modification ou une réinitialisation du mot de passe.
- MFA activée : envoyé lorsque l'authentification à deux facteurs est activée pour la première fois sur votre compte.
- Compte social associé : envoyé lorsqu'une identité Google ou GitHub est connectée à votre compte.
Si vous recevez l'un de ces e-mails sans avoir effectué le changement, réinitialisez immédiatement votre mot de passe et vérifiez vos sessions actives et le journal d'audit.
Étapes suivantes
- Gestion des clés API : identifiants pour les applications
- Journal d'audit : qui a changé quoi et quand
- Authentification et clés API : la référence développeur
Ressources associées
Poursuivez avec la documentation, les guides et les exemples sur ce sujet. Les ressources sont en anglais.
Comprendre le conceptShould I use an API key or an OAuth token, and how do I rotate one?Guide d'implémentationUsers, teams & roles
Obtenir un guide d'implémentation