La double-authentification est déployée pour tous les utilisateurs
Depuis le 1 septembre 2026, une nouvelle mesure de sécurité est déployée pour tous les utilisateurs Ubicentrex : la double-authentification.
La double authentification (aussi appelée 2FA, pour « two-factor authentication ») est une méthode de sécurisation qui demande, en plus de votre mot de passe habituel, un second élément de vérification pour accéder à votre compte. Ce second élément peut être :
- un code envoyé par SMS
- un code envoyé par mail
- un code généré par une application d’authentification sur votre téléphone (TOTP)
Concrètement, se connecter à Ubicentrex nécessite donc deux choses : quelque chose que vous connaissez (votre mot de passe) et quelque chose que vous possédez (votre téléphone ou votre appareil). Cette combinaison rend l’accès à votre compte beaucoup plus difficile pour toute personne non autorisée, même si elle a réussi à obtenir votre mot de passe.
Questions liées à la double-authentification
Non, la double-authentification est une mesure de sécurité obligatoire pour tous les utilisateurs.
Ubicentrex est une plateforme qui permet de gérer des données sensibles et confidentielles. La nature de ces données nécessite une vigilance accrue sur la sécurité des accès. C’est la raison pour laquelle 100 % des utilisateurs de la plateforme doivent activer cette mesure de sécurisation.
De nombreux professionnels du secteur de la santé utilisent Ubicentrex. Il est souvent nécessaire de partager les accès à l’agenda Ubicentrex à un remplaçant ou un stagiaire.
Le partage d’identifiants est proscrit sur Ubicentrex.
Toute personne physique se connectant à la plateforme doit avoir ses propres accès. Cela permet une meilleure traçabilité des actions, la possibilité de couper les accès après la fin d’une collaboration et est essentiel dans la mise en place de la double authentification.
Pour un remplaçant, même pour quelques jours, un accès propre doit lui être créé avec la mise en place de la double authentification.
Pour créer un compte remplaçant, il suffit de créer un utilisateur dans la même société cliente et lui donner le droit « Secrétaire ». Un nombre illimité de comptes secrétaire peuvent être créés pour un même agenda. Ces accès secrétaire ne sont pas facturés.
Sur Ubicentrex, la double authentification peut être activée de trois façons différentes (il en suffit d’une seule) :
- Un code par SMS
- Un code par mail
- Un code fourni par une application d’authentification TOTP
Les deux premiers sont assez répandus et intuitifs. À la connexion, un code est envoyé automatiquement en quelques secondes et il suffit de le renseigner dans le logiciel pour débloquer l’accès.
La troisième l’application TOTP (pour « Time-based One-Time Password ») est l’une des plus fiables. Il s’agit d’un standard ouvert (RFC 6238) utilisé par la grande majorité des services en ligne.
Lors de l’activation, un code secret unique est généré et partagé entre Ubicentrex et votre application via un QR code à scanner. À partir de ce secret et de l’heure actuelle, l’application calcule un code à 6 chiffres qui se renouvelle automatiquement toutes les 30 secondes. Le serveur effectue le même calcul de son côté : si les deux codes correspondent au moment de la connexion, l’accès est validé.
Cela signifie que votre application génère les codes localement, sans connexion Internet ni réseau mobile — contrairement à un code reçu par SMS.
De nombreuses applications gratuites permettent de générer des codes TOTP, notamment :
En usage normal, la double authentification est demandée une fois par mois.
La double authentification peut également être demandée en cas de :
- changement d’ordinateur
- changement d’adresse IP
- multiple tentatives de connexions échouées
Pourquoi un mot de passe seul ne suffit plus
Aujourd’hui, la grande majorité des piratages de comptes ne viennent pas d’un mot de passe « faible », mais d’un mot de passe volé ailleurs : sur un autre site, via un email frauduleux, ou dans une fuite de données qui n’a rien à voir avec Ubicentrex. Si ce mot de passe est réutilisé, votre compte devient vulnérable sans même que vous ayez commis d’erreur évidente.
Ce que la 2FA change concrètement
Avec la 2FA, même si quelqu’un obtient votre mot de passe, il lui manque le second élément (code envoyé sur le mail/SMS ou généré par une application TOTP) pour accéder à votre compte. Concrètement, cela bloque :
- les tentatives de connexion après un email de phishing où vous auriez cliqué par erreur
- les tentatives automatisées qui testent en masse des mots de passe volés sur d’autres sites
- l’accès à un ancien collaborateur qui aurait gardé un mot de passe en mémoire
Ce que cela protège chez vous
Votre compte Ubicentrex donne accès à des données sensibles (informations clients, plannings, numéros de téléphone, données de santé). En cas d’intrusion, ce sont vos données et celles de vos clients ou patients qui seraient exposées, avec les conséquences réglementaires (RGPD) et de réputation que cela implique. La 2FA fait partie des mesures de sécurité aujourd’hui considérées comme standard, et attendues en cas de contrôle ou d’incident.
Côté pratique
L’activation ne prend que quelques secondes, et sur un appareil de confiance, la double authentification n’est demandée qu’une fois par mois. C’est un coût minime comparé au temps et à l’impact d’une gestion de crise en cas de compte compromis.

