Gérer la vérification en deux étapes
Vérifier les méthodes de connexion
Ouvrez Settings → Security → Two-step verification. Login methods indique l’e-mail de connexion et si un téléphone de connexion a été ajouté.
Assurez-vous de pouvoir accéder à l’e-mail ou au téléphone choisi. La vérification SMS nécessite d’abord un téléphone de connexion. Suivez les étapes du portail pour ajouter ou modifier une méthode.
Ouvrir les paramètres de sécurité
Choisir une méthode disponible
Application d’authentification
Choisissez Enable à côté d’Authenticator app et terminez la configuration affichée. Gardez les données de configuration privées.
SMS
Ajoutez et vérifiez le téléphone de connexion dans le portail avant de configurer la vérification SMS.
Code par e-mail
Choisissez Enable à côté d’Email code et suivez les instructions du parcours de vérification.
Terminez toutes les étapes actuelles. Commencer la configuration n’active pas la méthode : revenez vérifier son état.
Examiner les appareils connectés
Ouvrez Security → Active sessions pour consulter les sessions. Avant de déconnecter un appareil, identifiez celui qui perdra l’accès.
Donnez aux membres leurs propres comptes et droits adaptés. Partager l’accès du propriétaire complique le contrôle et l’identification des auteurs de modifications.
Ouvrez Security → Team activity pour les sessions d’équipe enregistrées. Filtrez par membre, période et type : modifications, sécurité, consultations ou appels. Les connexions simultanées sont des sessions distinctes ; celle du propriétaire est exclue de cette vue.
Vérifier les fournisseurs de connexion liés
Ouvrez Security → Connected sign-in pour gérer Google ou GitHub. Un fournisseur lié est un autre moyen de connexion ; le mot de passe IllyVoIP reste séparé.
Suivez la confirmation d’identité du portail. Supprimer le dernier fournisseur exige le mot de passe actuel. La connexion liée ne dispense pas de vérifier les réglages de double vérification.
Si une méthode est indisponible
Utilisez une autre méthode seulement si elle est déjà configurée et proposée à l’écran. Si la vérification reste impossible, contactez le support via la page officielle en précisant où la connexion s’arrête.
Indiquez la méthode et l’erreur. N’envoyez jamais de mot de passe, code temporaire, secret de configuration d’authentification ni clé API.
Séparer les identifiants de téléphonie et d’intégration
La vérification en deux étapes protège la connexion au portail. Elle ne remplace pas les identifiants SIP, clés API ou secrets webhook. Gardez chaque identifiant dans le système qui en a besoin et examinez les intégrations séparément lors de changements d’accès.
Appareils de confiance et sessions
Ne faites confiance qu’à un appareil privé sous votre contrôle. Le portail peut afficher 30 jours d’accès de confiance, sans garantir la persistance après déconnexion, révocation ou changement de sécurité. Examinez la liste et révoquez les sessions inconnues avec les actions proposées. Utilisez Log out pour terminer la session actuelle.
Au changement de mot de passe, examinez le choix de révoquer les autres appareils et accès de confiance. Gardez les codes de récupération privés et utilisez-les seulement sur demande du parcours de récupération. N’approuvez pas une connexion inconnue pour fermer une alerte.
Conserver une méthode fonctionnelle
Google, GitHub et les autres méthodes proposées ne révèlent ni ne remplacent votre mot de passe IllyVoIP distinct. Suivez la confirmation, terminez la connexion fournisseur et revenez dans le même navigateur. Retirer le dernier fournisseur exige le mot de passe actuel. Avant de modifier l’accès, vérifiez qu’une autre méthode prise en charge reste utilisable.