SécuritéRéférenceLecture · 4 min

Sécuriser son compte et l’authentification multifacteur

Choisir un accès personnel, activer le second facteur et préparer la récupération.

Agent d’accueilAdministrateurMédecinÉquipe du cabinetIT & protection des données

Un accès par personne

  • Utiliser une adresse contrôlée et un mot de passe unique.
  • Ne jamais transmettre un lien d’invitation ou un code temporaire.
  • Activer le second facteur lorsqu’il est demandé ou disponible pour le rôle.
  • Verrouiller le poste et fermer la session sur un appareil partagé.

Perte du second facteur

  1. 1Ne créez pas un second compte pour contourner le blocage.
  2. 2Contactez l’administrateur ou le support par le canal convenu.
  3. 3Passez la vérification d’identité prévue pour la récupération.
  4. 4Révoquez l’ancien facteur et enregistrez le nouveau.
  5. 5Vérifiez les événements de connexion inhabituels.

Code PIN de station

Le PIN d’un poste opérationnel suit un périmètre différent du compte d’administration. Il reste secret, n’accorde pas automatiquement tous les droits et doit être réinitialisé dès qu’un partage ou une compromission est suspecté.

Checklist pratique

  • Utiliser un compte individuel et un mot de passe unique.
  • Activer le second facteur lorsqu’il est requis ou disponible.
  • Conserver les moyens de récupération selon la politique de l’organisation.
  • Révoquer rapidement les sessions ou accès suspects.

Responsabilités partagées

La confiance dépend d’un partage clair : l’organisation définit les finalités, les utilisateurs et ses règles métier ; Urgentis fournit et sécurise le service dans le périmètre convenu ; chaque utilisateur protège son accès et signale les anomalies.

  • La documentation publique explique les principes sans exposer les procédures de sécurité internes.
  • Le contrat, le DPA et le SLA applicables priment pour les engagements propres à une organisation.
  • Toute capacité nouvelle doit être cadrée, configurée et testée avant d’être considérée comme disponible.
  • Un incident de données ou de sécurité suit le canal d’escalade prévu, sans transmettre de secrets inutilement.

Après l’action : conserver la preuve utile

  • Conservez la confirmation, la version ou la référence nécessaire sans multiplier les copies locales.
  • Vérifiez que les accès temporaires et fichiers exportés sont retirés lorsqu’ils ne sont plus utiles.
  • Documentez une anomalie par son impact et sa chronologie, sans inclure de secret ni de donnée personnelle superflue.

Réponses rapides

Questions propres à ce guide

Puis-je communiquer un code MFA au support ?

Non. Un support légitime ne doit pas vous demander de transmettre votre mot de passe ou code d’authentification.

Que faire après la perte d’un appareil ?

Prévenez le responsable, utilisez la récupération autorisée et révoquez les sessions ou facteurs associés dès que possible.

Dernière mise à jour : 29 août 2026 · Responsable : équipe produit Urgentis

Une étape est imprécise ou un cas manque ? Signaler une amélioration. N’ajoutez aucune donnée personnelle ou médicale au message.

À lire ensuite