L'état de protection de votre compte et de votre équipe, avec ce qu'il reste à faire.
À quoi elle sert
À voir d'un coup d'œil ce qui est faible. Une équipe se protège au niveau de son membre le moins protégé : un seul compte administrateur sans second facteur annule l'effort de tous les autres.
Comment l'utiliser
- Chaque contrôle est une phrase, pas une note. « Trois membres sur cinq ont un second facteur » se corrige ; un score sur 100 ne dit pas quoi faire.
- Les comptes privilégiés d'abord. Un administrateur sans double authentification est le point d'entrée le plus rentable pour quelqu'un qui essaierait.
- Les échecs de connexion sont comptés. Une hausse soudaine sur un compte précis mérite un mot de passe changé, pas une surveillance.
- L'historique répond à « qui a fait ça ». Il est à côté, et chaque contrôle y renvoie.
Pas à pas : remonter le niveau de l'équipe
- Traitez les comptes privilégiés en premier. Demandez la double authentification aux administrateurs avant tout le monde.
- Regardez les invitations en attente. Un compte invité qui n'a jamais été activé encombre sans servir : révoquez.
- Vérifiez les comptes verrouillés. Un verrouillage après plusieurs échecs peut être un collègue qui a oublié son mot de passe, ou pas.
- Contrôlez les codes de secours. Un membre avec double authentification mais sans code de secours vous appellera un jour, et il n'y aura pas de solution rapide.
- Refaites ce tour chaque trimestre. Les comptes s'ajoutent, les protections ne se posent pas toutes seules.