Passer au contenu

Sécurité de l'organisation

Capgo fournit des contrôles de sécurité complets qui permettent aux administrateurs d'organisation de faire respecter les politiques de sécurité chez tous les membres. Ces fonctionnalités vous aident à respecter les exigences de conformité, à protéger les données sensibles et à maintenir une posture de sécurité solide.

Les paramètres de sécurité d'organisation permettent aux super administrateurs de configurer :

  • L'authentification à deux facteurs (2FA) obligatoire - Exigez que tous les membres activent la 2FA
  • Politique de mot de passe - Définissez les exigences de complexité du mot de passe
  • API Clé de sécurité - Imposer des clés et des politiques d'expiration sécurisées API
  • SSO (seulement pour les entreprises) - SSO SAML 2.0 pour votre domaine. Disponible sur le plan Enterprise. Consultez guide de configuration de SSO.

Paramètres de sécurité de l'organisation

La page de sécurité est organisée en sections étiquetées clairement :

  1. Onglet de sécurité - Accéder à tous les paramètres de sécurité à partir du menu latéral des paramètres de l'organisation
  2. 2FA Enforcement - Afficher et contrôler l'état des exigences d'authentification à deux facteurs
  3. Politique de mot de passe - Configurer les règles de complexité des mots de passe pour les membres de l'organisation
  4. API Politique de Clé - Paramètres de clés API sécurisées et exigences d'expiration
  5. API Expiration de la Clé - Contrôle de l'obligation d'expiration des clés API
  1. Naviguez dans vos paramètres d'organisation en cliquant sur Paramètres dans le menu de navigation
  2. Cliquez sur le Organisation onglet au sommet de la page de paramètres
  3. Sélectionnez le Sécurité contexte: Page/zone : Page de produit/taux d'entreprise. Rôle : Étiquette de l'interface utilisateur. Vu dans : page enterprise.astro. Clé de message `enterprise_hero_security_label` (Étiquette de sécurité de l'héros Entreprise).

onglet de la barre de navigation de l'organisation (mis en surbrillance avec un icône de bouclier)

Application de l'authentification à deux facteurs (2FA)

2FA enforcement requires all organization members to have two-factor authentication enabled on their accounts. This adds a critical layer of security by requiring both a password and a verification code.

L'application de l'authentification à deux facteurs (2FA) oblige tous les membres de l'organisation à avoir l'authentification à deux facteurs activée sur leurs comptes. Cela ajoute un niveau critique de sécurité en exigeant à la fois un mot de passe et une vérification __CAPGO_KEEP_0__ .

Section intitulée « Ce qui se passe lorsque la 2FA est activée »
  • Membres sans 2FA sont immédiatement bloqués de l'accès aux applications de l'organisation
  • Les deux tableaux de bord web et CLI appliquent cette exigence
  • Les nouveaux membres doivent activer la 2FA avant de pouvoir accéder aux ressources de l'organisation
  • Le système suit en temps réel les membres qui ont activé la 2FA

La page de sécurité affiche un tableau récapitulatif État 2FA des membres qui montre :

  • Membres Totaux - Le nombre total de membres dans votre organisation
  • Authentification à Deux Facteurs Activée (indicateur vert) - Membres qui ont réussi à activer l'authentification à deux facteurs
  • Authentification à Deux Facteurs Non Activée (indicateur d'avertissement orange) - Membres qui doivent encore configurer l'authentification à deux facteurs

Lorsque les membres n'ont pas activé l'authentification à deux facteurs, ils apparaissent dans un Membres Sans Authentification à Deux Facteurs boîte d'avertissement. Cette boîte affiche :

  • L'adresse e-mail de chaque membre et leur rôle dans l'organisation
  • A Copier la Liste d'Emails bouton pour copier rapidement toutes les adresses e-mail affectées pour la communication
  1. Naviguez vers Paramètres de l'organisation > Sécurité
  2. Localisez la Requérir la 2FA pour tous les membres section en haut de la page
  3. Vérifiez le État de la 2FA des membres tableau pour voir lesquels membres seront affectés
  4. Si des membres n'ont pas de 2FA, utilisez le Copier la liste des e-mails bouton pour les avertir avant de les activer
  5. Basculer le commutateur à côté de Exiger la 2FA pour tous les membres pour activer la mise en œuvre
  6. Le commutateur affichera Désactivé ou Activé statut sur le côté droit

Vous pouvez également gérer la mise en œuvre de la 2FA via le CLI :

Fenêtre de terminal
# Enable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --enforce-2fa
# Disable 2FA enforcement
npx @capgo/cli organization set YOUR_ORG_ID --no-enforce-2fa
# Check member 2FA status
npx @capgo/cli organization members YOUR_ORG_ID

Pour obtenir des informations détaillées sur la mise en œuvre de la 2FA, consultez le Guide de mise en œuvre de la 2FA.

Les politiques de mot de passe vous permettent de définir des exigences de complexité pour les mots de passe de tous les membres de l'organisation. Lorsqu'un membre n'a pas de mot de passe conforme aux exigences de la politique, il doit mettre à jour son mot de passe avant d'accéder aux ressources de l'organisation.

La section Politique de mot de passe (marquée par l'indicateur 3 dans l'image de résumé) fournit un simple bouton pour activer les exigences de mot de passe pour toute l'organisation.

Lorsque vous activez la politique de mot de passe :

  • Tous les membres de l'organisation doivent respecter les exigences de complexité des mots de passe
  • Les utilisateurs qui ne respectent pas les exigences seront bloqués jusqu'à ce qu'ils mettent à jour leur mot de passe
  • La politique s'applique à tous les membres, quel que soit leur rôle
  1. Allez à Paramètres de l'organisation > Sécurité
  2. Faites défiler jusqu'à trouver la section Politique de mot de passe section
  3. Lisez la description : « Exigez que les membres de l'organisation utilisent des mots de passe qui répondent à des exigences de complexité spécifiques »
  4. Basculer le Activer la politique de mot de passe commutateur pour l'activer
  5. La description du commutateur indique : « Lorsqu'il est activé, tous les membres de l'organisation doivent répondre aux exigences de mot de passe pour accéder à l'organisation »
ParamètreDescriptionPlage
Longueur minimaleNombre minimum de caractères requis6-128 caractères
Exiger MajusculeLe mot de passe doit contenir au moins une lettre majuscule (A-Z)On/Off
Exiger un nombreLe mot de passe doit contenir au moins un chiffre (0-9)Allumer/Téter
Exiger un caractère spécialLe mot de passe doit contenir au moins un caractère spécial (!@#$%^&* , etc.)Allumer/Téter

Membres totaux

  • : Nombre de membres de votre organisationConformes
  • : Membres dont les mots de passe répondent aux exigences de la politiqueLe mot de passe doit contenir au moins un chiffre (0-9)
  • Non-Conformité: Les membres qui doivent mettre à jour leurs mots de passe

Les membres non conformes sont listés avec leurs adresses e-mail. Vous pouvez copier la liste des e-mails pour les informer de la politique et des changements de mots de passe requis.

Meilleures Pratiques pour les Politiques de Mot de Passe

Section intitulée « Meilleures Pratiques pour les Politiques de Mot de Passe »
  • Commencez par des exigences raisonnables: Un minimum de 10 à 12 caractères avec des majuscules et des chiffres offre une bonne sécurité sans être trop restrictive
  • Communiquez les changements: InFORMEZ votre équipe avant d'activer de nouvelles exigences de mots de passe
  • Permettre un temps de transition: Donnez aux membres le temps d'actualiser leurs mots de passe
  • Considérer les gestionnaires de mots de passe: Conseillez aux membres de l'équipe d'utiliser des gestionnaires de mots de passe pour générer et stocker des mots de passe forts

Capgo provides two security controls for API keys: enforcing secure (hashed) API keys and requiring expiration dates. The API Key Policy section (marked with indicator 4 en l'image de vue d'ensemble) est identifiée par un icône de clé.

La première option de la section de la politique de la clé API est Imposer des clés de API sécuriséesQuand il est activé, ce paramètre oblige tous les API clés de votre organisation à être créées à l'aide du format sécurisé/haché.

Les clés API hachées sont plus sécurisées car :

  • La valeur clé réelle n'est jamais stockée sur nos serveurs
  • Seul vous (et vos systèmes) avez accès à la clé complète
  • Même si notre base de données était compromise, vos clés ne pourraient pas être utilisées

La description du bouton de bascule indique : « Lorsqu'il est activé, seuls les clés API sécurisées (hachées) peuvent accéder à cette organisation. Les clés API en texte brut seront rejetées. »

  1. Allez à Paramètres de l'organisation > Sécurité
  2. Descendez jusqu'à trouver le API Politique de clé section (recherchez l'icône de la clé)
  3. Localisez-vous sur la Appliquer des clés sécurisées API bouton bascule
  4. Basculer le commutateur pour activer l'application de clés sécurisées API
  5. Les clés existantes ne sont pas affectées ; la politique s'applique à la création de nouvelles clés

La deuxième option (marquée avec l'indicateur 5 dans l'image de résumé) est Exiger la clé API d'expirationVous pouvez exiger que toutes les clés API aient une date d'expiration, limitant leur période de validité.

Cette est une bonne pratique de sécurité qui :

  • Limite la fenêtre d'exposition si une clé est compromise
  • Assure une rotation régulière des clés
  • Aide à satisfaire les exigences de conformité pour la gestion des informations d'identification

La description du bouton de bascule indique : « Lorsque ce paramètre est activé, toutes les clés API de cette organisation doivent avoir une date d'expiration »

  1. Allez à Paramètres de l'organisation > Sécurité
  2. Trouvez la API Clé de Politique section
  3. Localisez la API Clé d'expiration requise bouton d'alternance (en dessous de l'application de clés sécurisées API)
  4. Basculer le commutateur pour activer l'exigence d'expiration
  5. Une fois activé, définissez le __CAPGO_KEEP_0__ Jour maximum d'expiration (1-365 jours)
    • Cela limite la distance dans le futur où les dates d'expiration peuvent être fixées
    • Exemple : Définir 90 jours signifie que les clés peuvent expirer au plus 90 jours après la création
Utilisationcontext : Page/zone : Page de marketing des solutions Capgo. Rôle : Étiquette de navigation ou élément UI court. Vu dans : page solutions/cordova-to-capacitor-ai.astro. Clé de message `solutions_cordova_to_capacitor_ai_table_use_case` (Solutions Cordova To Capacitor Ai Table Use Case).Clés sécuriséesExpiration de la clé de sécurité : __CAPGO_KEEP_0__ jours
DéveloppementRecommandéFacultatif30-90
Pipelines CI/CDObligatoireObligatoire90-180
ProductionObligatoireObligatoire30-90
Entreprise/ConformitéObligatoireObligatoire30-60

Les fonctionnalités de sécurité de l'organisation vous aident à satisfaire diverses exigences de conformité :

NormeFonctionnalités pertinentes
SOC 2Contrôle de clés API
ISO 27001Toutes les fonctionnalités de sécurité aident à démontrer le contrôle d'accès
HIPAAAuthentification forte et gestion d'accès
RGPDProtection des données par contrôle d'accès
PCI DSSL'authentification à deux facteurs, des mots de passe solides

Le tableau de bord de sécurité fournit une visibilité en temps réel sur :

  • Combien d'utilisateurs ont activé la 2FA
  • La conformité de la politique de mot de passe au sein de votre organisation
  • API clé d'adoption de la sécurité

Utilisez la fonctionnalité « Copier la liste d'emails » pour exporter facilement les listes des membres non conformes pour une communication ciblée.

Accès refusé : la politique de sécurité n'est pas respectée

Section intitulée « Accès refusé : la politique de sécurité n'est pas respectée »

Problème: Un membre ne peut pas accéder à l'organisation.

Solutions:

  1. Vérifiez si la 2FA est activée - le membre doit Activer la 2FA
  2. Vérifiez si la politique de mot de passe est active - le membre doit mettre à jour son mot de passe
  3. Vérifiez le statut de conformité du membre dans le tableau de bord de la sécurité

Impossible d'activer les fonctionnalités de sécurité

Section intitulée « Impossible d'activer les fonctionnalités de sécurité »

ProblèmeLes boutons de sécurité sont désactivés ou ne répondent pas.

Solutions:

  • Assurez-vous d'avoir le rôle de super_admin dans l'organisation. rôle de super_admin rôle dans l'organisation
  • Vérifiez votre connexion réseau.
  • Réessayez de charger la page.
  • Contactez le support si le problème persiste.

La création de la clé API échoue.

Section titled “API key creation fails”

: Impossible de créer de nouvelles clés __CAPGO_KEEP_0__.Impossible de créer de nouvelles clés API.

Solutions:

  • Si les clés sécurisées sont obligatoires, assurez-vous d'utiliser la mise en œuvre de création de clés sécurisées
  • Si une expiration est requise, définissez une date d'expiration dans la plage autorisée
  • Vérifiez la configuration de jours d'expiration maximum

Étapes suivantes

Étapes suivantes

Continuez de la sécurité de l'organisation

Étapes suivantes

Si vous utilisez Sécurité de l'organisation pour planifier la sécurité et la conformité, connectez-le à Chiffrement pour les détails d'implémentation dans Chiffrement, Conformité pour les détails d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans le Centre de confiance Capgo.