Comment me connecter sur l'extension Chrome de manière sûre et via mon SSO ?
Au lieu de taper votre mot de passe dans l'extension, vous vous authentifiez sur l'application web (environnement sécurisé) et utilisez un code temporaire pour lier l'extension à votre compte.
Étape par étape
- Sur l'extension Chrome → Cliquez sur "Se connecter via device pairing"
- Redirection automatique → Vous êtes redirigé vers l'application web
- Authentification → Connectez-vous avec vos identifiants habituels (SSO ou classique)
- Page d'appairage → Une fois connecté, vous arrivez sur la page de connexion d'extension
- Génération du code → Cliquez sur "Générer un code d'appairage"

- Un code à 6 chiffres apparaît → Copiez-le (il expire dans 3 minutes)
- Retour sur l'extension → Collez le code dans l'extension Chrome
- Connexion automatique → Votre extension est maintenant connectée à votre compte
Durées et limitations
Codes temporaires
- Durée de vie : 3 minutes maximum
- Format : 6 chiffres (ex: 123 456)
- Usage unique : Le code est détruit après utilisation
- Un seul code actif : Générer un nouveau code annule l'ancien
Limitation des tentatives (sécurité anti-piratage)
- Maximum 3 tentatives par adresse IP
- En cas de dépassement : Blocage de 5 minutes
- Reset automatique : Après 5 minutes d'inactivité
Sécurités mises en place
Protection de vos données
- Aucun stockage de mot de passe dans l'extension
- Codes cryptés en base de données (illisibles même par les administrateurs)
- Logs anonymisés : conformité aux réglementations de confidentialité
- Surveillance active : détection automatique des tentatives de piratage
Protection contre les attaques
- Rate limiting : impossible de "deviner" un code par force brute
- Codes aléatoires : 1 chance sur 1 million de tomber sur le bon
- Durée courte : fenêtre d'attaque très limitée (3 minutes)
- Alertes automatiques : les administrateurs sont prévenus en cas d'activité suspecte
Avantages
Pour l'utilisateur
- Plus sécurisé : pas de mot de passe dans l'extension
- Plus simple : pas besoin de retaper ses identifiants
- Contrôle total : vous pouvez déconnecter l'extension à tout moment
- Familier : même principe que Google Authenticator ou les codes de validation par SMS
Pour la sécurité
- Standard enterprise : méthode utilisée par les grandes entreprises
- Traçabilité : tous les accès sont enregistrés
- Révocation possible : déconnexion à distance si nécessaire
Situations particulières
Si le code expire
- Solution : Générez simplement un nouveau code
- Pourquoi : Sécurité renforcée avec des codes courte durée
Si vous avez trop d'erreurs
- Message : "Trop de tentatives, veuillez patienter"
- Solution : Attendez 5 minutes puis réessayez
- Pourquoi : Protection contre les tentatives de piratage
Si l'extension se déconnecte
- Solution : Répétez la procédure d'appairage
- Fréquence normale : Déconnexion automatique après expiration de session
Dépannage
Problèmes courants
Le code ne fonctionne pas :
- Vérifiez qu'il n'a pas expiré (3 minutes)
- Assurez-vous de copier tous les 6 chiffres
- Générez un nouveau code si nécessaire
Message "Trop de tentatives" :
- Patientez 5 minutes complètes
- Ne tentez pas de générer de nouveaux codes pendant ce délai
- Contactez le support si le problème persiste
Redirection non fonctionnelle :
- Vérifiez que vous n'êtes pas en navigation privée
- Désactivez temporairement les bloqueurs de publicité
- Autorisez les pop-ups pour le domaine
Note : Cette méthode de connexion respecte les standards de sécurité les plus stricts et protège efficacement vos données personnelles.