Securantis

PrestaShop

Activar y usar la 2FA para el back-office PrestaShop (TOTP y códigos por email) — activación, recuperación y resolución de problemas

Guía completa para activar la 2FA en el back‑office PrestaShop: opciones TOTP y códigos por email, respaldo de códigos de recuperación y procedimientos de recuperación en caso de bloqueo.

← Volver al centro de ayuda

Guía práctica Securantis

But de cet article

Ce guide explique comment activer et configurer la double authentification (2FA) pour l’accès au back‑office PrestaShop via le module Securantis, en utilisant les codes TOTP (applications d’authentification) et/ou l’envoi de codes par email selon la disponibilité. Vous trouverez aussi les bonnes pratiques pour sauvegarder les codes de récupération, des conseils de sécurité et des procédures de dépannage en cas de blocage.

À qui s’adresse cet article

  • Administrateurs de boutiques PrestaShop (1.7 à 9) souhaitant protéger l’accès au back‑office.
  • Équipes support et responsables sécurité qui doivent définir une procédure de récupération.

Pré‑requis

  • Module Securantis installé et activé dans PrestaShop. Certaines fonctions requièrent que la protection soit d’abord activée sur au moins un compte administrateur.
  • Accès administrateur au back‑office (compte existant avec droits suffisants).
  • Pour l’option email : configuration fonctionnelle de l’envoi d’emails depuis PrestaShop (SMTP ou envoi natif) et boîte de réception accessible.
  • Pour l’option TOTP : smartphone ou appareil avec une application d’authentification compatible TOTP (par ex. Google Authenticator, Authy, Microsoft Authenticator) et horloge système synchronisée.

Étapes d’activation et de configuration (ordre recommandé)

  1. Activer le module 2FA
  • Dans le back‑office, ouvrez la page de gestion du module Securantis et activez le module 2FA global si cette option est présente. Notez que certaines fonctionnalités peuvent demander l’activation de la licence Securantis.
  • Résultat attendu : le module 2FA est actif et prêt à protéger des comptes.
  1. Activer la 2FA pour votre compte administrateur
  • Dans votre profil administrateur, choisissez d’activer la 2FA pour votre compte. Suivez l’assistant proposé par le module.
  • Résultat attendu : le flux d’activation démarre et vous êtes invité à choisir une méthode (TOTP si disponible, sinon email).
  1. Configurer TOTP (méthode recommandée)
  • Si le module propose TOTP : lancez la configuration, affichez le QR code et scannez‑le avec votre application d’authentification.
  • Entrez le code TOTP généré pour vérifier l’association.
  • Téléchargez ou copiez immédiatement les codes de récupération affichés et conservez‑les dans un coffre‑fort numérique ou un emplacement sécurisé hors ligne.
  • Résultat attendu : votre application génère des codes à 6 chiffres valides et la 2FA TOTP est liée à votre compte.
  1. Activer l’envoi de codes par email (solution de secours ou alternative)
  • Si vous ne pouvez pas utiliser TOTP, activez l’option d’envoi de codes par email proposée par le module.
  • Vérifiez que l’adresse email du compte administrateur est correcte et testez l’envoi d’un code.
  • Résultat attendu : vous recevez un code unique par email utilisable pour l’authentification.
  1. Gérer et sécuriser les codes de récupération
  • Imprimez ou enregistrez les codes de récupération fournis lors de l’activation TOTP. Chaque code est généralement utilisable une seule fois.
  • Stockez ces codes dans un gestionnaire de mots de passe ou sur un support sécurisé (clé USB chiffrée, coffre‑fort papier hors site).
  • Résultat attendu : vous disposez d’un moyen de récupérer l’accès si l’appareil TOTP est perdu.

Réglages prudents et recommandations

  • Activez la 2FA d’abord sur un compte administrateur dont vous contrôlez l’accès. Evitez d’activer simultanément la 2FA globale pour tous les admins sans procédure de récupération testée.
  • Conservez les codes de récupération dans au moins deux emplacements sécurisés et distincts (par ex. gestionnaire de mots de passe + copie papier stockée hors site).
  • Pour les organisations : mettez en place une procédure interne documentée pour la récupération d’un compte 2FA bloqué (par ex. administrateur secondaire ou validation par procédure RH).
  • Ne partagez jamais les codes de récupération, les mots de passe ou la clé TOTP par email non sécurisé ou chat.

Erreurs fréquentes et causes probables

  • Pas de réception des emails de code : configuration SMTP incorrecte, emails classés en spam, limitation d’envoi du serveur, ou adresse email du compte erronée.
  • Codes TOTP non valides : horloge de l’appareil (smartphone) non synchronisée, application d’authentification mal configurée (mauvais secret) ou mauvaise saisie du code avant expiration.
  • Blocage après activation globale 2FA : absence de codes de récupération et aucun autre administrateur disposant d’un accès 2FA ou procédure de réinitialisation.

Procédures de dépannage

  1. Je ne reçois pas les codes par email
  • Vérifiez le dossier spam/courriers indésirables.
  • Testez l’envoi d’un email de test depuis PrestaShop (ou la page de configuration d’email) et contrôlez les journaux d’émail si disponibles.
  • Vérifiez la configuration SMTP et les quotas d’envoi du serveur d’hébergement.
  • Si le serveur bloque l’envoi (politique d’hébergement, blacklist), configurez un service SMTP tiers ou corrigez la configuration.
  1. Les codes TOTP ne fonctionnent pas
  • Synchronisez l’heure du smartphone (paramètre « heure réseau » activé) ou utilisez la fonctionnalité de synchronisation horaire de l’application d’authentification si disponible.
  • Refaite l’association TOTP : si possible, réinitialisez la configuration TOTP depuis votre profil et scannez de nouveau le QR code.
  • Si vous avez encore des codes de récupération, utilisez‑les pour accéder et reconfigurer la 2FA.
  1. Je suis complètement bloqué (pas d’accès, pas de codes)
  • Connectez‑vous avec un autre compte administrateur qui a encore l’accès si vous en possédez un et révoquez ou réinitialisez la 2FA du compte bloqué.
  • Si aucun autre admin n’est disponible, et si vous avez besoin d’une intervention Securantis : contactez le support. Note importante : pour toute intervention nécessitant un accès administrateur, Securantis n’accepte des accès que via l’espace client sécurisé et uniquement après validation des conditions de service et du paiement, selon la procédure d’intervention payante.

Précautions de sécurité

  • Ne divulguez jamais vos mots de passe, clés TOTP ou codes de récupération par email ou chat.
  • Protégez l’accès à la boîte email admin : si l’email est compromis, l’envoi de codes par email ne sert à rien.
  • Conservez une procédure claire et testée pour la récupération d’accès (compte admin secondaire, stockage chiffré des codes de récupération, responsable désigné).

Quand contacter le support Securantis

Contactez le support si :

  • Le module Securantis ne s’installe pas ou génère des erreurs techniques imprévues.
  • Impossible d’envoyer d’emails malgré une configuration SMTP correcte et l’absence d’erreurs côté serveur.
  • Vous êtes bloqué sans aucun moyen de récupération et vous avez besoin d’une réinitialisation administrative. Dans ce cas, notez que Securantis suit une procédure stricte : toute intervention nécessitant un accès à votre back‑office passe par l’espace client sécurisé et n’est réalisée qu’après acceptation des conditions et règlement si l’intervention est payante.

Ce que le support ne fera pas

  • Le support ne demandera jamais vos mots de passe par email ou chat.
  • Securantis ne supprimera pas automatiquement de logiciels malveillants : toute quarantaine, suppression ou restauration sera réalisée uniquement sur décision humaine après analyse et validation.

Résumé et bonnes pratiques rapides

  • Activez la 2FA sur un compte administrateur à la fois et testez la procédure de récupération.
  • Préférez TOTP (application d’authentification) et conservez les codes de récupération hors ligne.
  • Configurez l’email comme solution de secours uniquement si la boîte email est très sécurisée.
  • Documentez la procédure interne de récupération et effectuez des tests périodiques.

Si vous avez besoin d’aide supplémentaire, décrivez précisément : la version de PrestaShop, la version du module Securantis, la méthode 2FA configurée (TOTP ou email), et les messages d’erreur visibles. Cela accélérera le diagnostic par l’équipe support.

Cookies

Utilizamos cookies necesarios para el funcionamiento del sitio. Con su consentimiento, también podemos usar cookies de medición de audiencia y de personalización. Más información.

Necesarios

Indispensables para el sitio y el espacio del cliente.

Activo