Sécurité du compte
Comment protéger votre compte McGesund
Votre compte McGesund contient des données sensibles — avis, signaux, paramètres de soins, informations de facturation. Afin que vous seul et les personnes que vous avez invitées y ayez accès, nous proposons plusieurs voies de connexion sécurisées et un second facteur facultatif.
Cette page vous présente les options — c'est vous qui décidez de ce qui convient à votre quotidien.
Options de connexion
Vous pouvez vous connecter à McGesund de deux façons :
Avec adresse e-mail et mot de passe
La voie classique : vous choisissez un mot de passe et vous vous connectez avec. Votre mot de passe n'est jamais stocké en clair chez nous, mais uniquement sous la forme d'une empreinte mathématiquement irréversible — même nous ne pouvons pas le relire.
Avec un compte existant (authentification unique)
Vous pouvez aussi vous connecter via votre compte Google, Microsoft ou Apple existant — sans mot de passe supplémentaire.
Aperçu — vous trouverez les vrais boutons sur la page de connexion.
Les deux voies peuvent se combiner : vous pouvez commencer avec Google et ajouter plus tard un mot de passe supplémentaire — ou inversement. Votre compte reste le même.
Protection à deux facteurs (2FA)
Nous recommandons un second facteur de protection pour chaque compte. Même si quelqu'un connaît votre mot de passe ou prend le contrôle de votre compte Google, il ne pourra pas accéder à votre compte McGesund sans ce second facteur.
Application d'authentification (recommandée pour la plupart)
Une application gratuite sur votre smartphone (par exemple Google Authenticator, Microsoft Authenticator, Authy ou 1Password) génère toutes les 30 secondes un nouveau code à six chiffres. Lors de la connexion, vous saisissez ce code une seule fois.
Configuration en moins de deux minutes : scannez le QR code avec l'application, confirmez une fois — c'est terminé.
Passkey / clé de sécurité matérielle
La protection la plus moderne : un passkey est une clé cryptographique liée à l'appareil. Lors de la connexion, vous confirmez une fois par empreinte digitale, reconnaissance faciale ou clé de sécurité matérielle — aucun code à recopier, aucune application nécessaire.
Les passkeys ne quittent jamais votre appareil. Conformément au standard actuel FIDO2/WebAuthn, ils sont immunisés contre l'hameçonnage : même une page d'hameçonnage parfaite ne peut pas s'emparer du passkey.
Codes d'urgence (sauvegarde)
Lors de la configuration de la 2FA, vous recevez dix codes d'urgence à usage unique. Conservez-les en lieu sûr (gestionnaire de mots de passe, imprimés dans un coffre) — si vous perdez votre smartphone ou votre clé matérielle, ils vous permettent de revenir dans votre compte à tout moment.
Ce que les fournisseurs de connexion voient de vous
Lorsque vous vous connectez avec Google, Microsoft ou Apple, une question légitime se pose : que partage McGesund avec ces fournisseurs ? Réponse :
Ce que le fournisseur voit
- Votre nom (tel qu'il y est enregistré)
- Votre adresse e-mail
- Un identifiant de compte unique
- Avec Apple : éventuellement une adresse de relais aléatoire à la place de votre véritable e-mail (fonction Apple « Masquer mon adresse e-mail »)
- Que vous êtes en train de vous connecter à McGesund
Ce que le fournisseur ne voit pas
- Vos avis et vos signaux
- Vos paramètres de soins ou d'entreprise
- Ce que vous consultez ou modifiez dans McGesund
- Votre activité après la connexion — nous ne transmettons rien en retour
Le fournisseur de connexion nous confirme uniquement : « Oui, c'est bien cette personne. » Aucun autre flux d'informations n'a lieu — ni de nous vers le fournisseur, ni régulièrement en retour.
Notre recommandation : Que vous vous connectiez avec un mot de passe ou via un fournisseur de connexion — activez en plus l'authentification à deux facteurs. C'est la mesure isolée la plus efficace que vous puissiez prendre pour la sécurité de votre compte.