Un peu de paranoïa, c'est juste de la bonne gestion
Gardez les clés de la collection en de bonnes mains.
Une collection peut révéler ce que vous possédez, ce que ça vaut et où ça se trouve. KolleK vous offre des moyens concrets de protéger l'accès sans faire de la configuration du compte une activité pour la soirée.
Scannez dans votre application d'authentification
Ou saisissez cette clé de configuration manuellement :
Codes de récupération
Ajouter un deuxième facteur
Un mot de passe volé ne suffit plus.
Activez l'authentification à deux facteurs et un seul mot de passe fuité n'ouvre plus la porte. Gardez les codes de récupération en lieu sûr, idéalement pas au même endroit que le téléphone qui les génère.
Application d’authentification
Des codes temporels depuis n'importe quelle app TOTP. Scannez le QR une fois et c'est réglé.
Codes de récupération
Des codes à usage unique pour quand le téléphone est perdu. Conservés hors de l'appareil, volontairement.
Vérification des mots de passe compromis
Les nouveaux mots de passe sont comparés aux fuites connues avant d'être acceptés.
Connectez-vous sans énième mot de passe
Laissez votre boîte mail se porter garante.
Les liens magiques vous laissent vous connecter depuis votre e-mail quand c'est plus pratique. Moins de bagarre avec les mots de passe, moins de « lequel ai-je utilisé ? ».
Se connecter à KolleK
no-reply{{ Str::lower(config('app.name')) }}.app · à jamie@…
Voici votre lien de connexion à usage unique. Il expire dans 15 minutes et ne peut servir qu'une fois.
Se connecter à KolleKVous n'avez pas demandé cela ? Vous pouvez l'ignorer sans risque, rien ne change tant que le lien n'est pas utilisé.
Sachez quand quelque chose cloche
Le premier indice devrait venir de nous.
KolleK vous envoie un e-mail pour les connexions échouées, les nouveaux appareils, les changements d'adresse IP et les modifications de clés API. La première fois que vous entendez parler d'une connexion étrange ne devrait pas venir d'un inconnu.
Chrome sous Windows · Denver, États-Unis · vérifié par 2FA.
Localisation passée de Portland à Denver, États-Unis.
Clé « export-script » créée avec une portée en lecture seule.
3 tentatives échouées sur votre compte, puis limitation de débit.
Facilitez les bons choix
Tous les contrôles au même endroit.
Les paramètres de sécurité réunissent mots de passe, authentification à deux facteurs, codes de récupération, clés API et protection du compte. Les contrôles sont là avant que vous en ayez besoin.
Mot de passe
Modifié il y a 4 mois · vérifié contre les fuites
Authentification à deux facteurs
Application d'authentification · 6 codes de récupération restants
Connexion par lien magique
Connectez-vous avec un lien e-mail à usage unique
E-mails d'alerte de sécurité
Nouvelles connexions, changements d'IP et événements de clés API
Clés API
1 clé active · portée en lecture seule
Activez la protection pendant que tout est calme.
Deux facteurs, codes de récupération, liens magiques et alertes exploitables : configurez tout en une fois depuis une seule page de paramètres.
KolleK n'est peut-être pas (encore) fait pour vous si…
Vous exigez le SSO, des clés de sécurité matérielles ou une plateforme d'identité d'entreprise complète.
Vous avez besoin d'un chiffrement de bout en bout.
Choisissez KolleK quand…
Vous voulez une protection de compte solide au quotidien sans faire de la configuration un projet.
Vous voulez l'authentification à deux facteurs, des codes de récupération, des liens magiques et des alertes de sécurité exploitables.
Le chiffrement au repos est traité sur la page Propriété des données ; ce n'est pas un chiffrement de bout en bout. La page d'état des fonctionnalités contient les détails ennuyeux mais importants.