Help:Login notifications/fr

Bonjour ! Vous êtes ici parce que vous avez reçu une notification au sujet d’une tentative de connexion à votre compte ? Pas d’inquiétude ! Votre compte est toujours sécurisé.

Pourquoi ai-je reçu cette/ces notification(s) ?
Vous avez reçu une notification parce que quelqu’un a essayé (sans succès) de se connecter à votre compte. Si la tentative a été effectuée sur un appareil ou un navigateur que vous n’aviez pas utilisé auparavant, vous obtenez une notification après la première tentative échoué. Si c’était sur un appareil ou un navigateur connu, la notification apparait après cinq tentatives.

Les notifications ont été générées par LoginNotify, une fonctionnalité introduite en 2017.

== Que devrais-je faire ?

Vous devriez avoir un mot de passe sécurisé et unique pour votre compte. Si vous pensez que ce n’est pas le cas, vous devriez agir et changer votre mot de passe aussitôt que possible. Selon une étude sur les mots de passe fuités, près de 17 % des dix millions de comptes utilisateur internet ont « 123456 » comme mot de passe. Ne soyez pas l’un deux !

Aussi, cela peut être une bonne idée d’associer une adresse de courriel à votre compte dans le cas où vous perdriez l’accès à votre compte et souhaiteriez le récupérer. Vous pouvez définir votre courriel sur le premier panneau de la page de vos Préférences. Vous pourriez aussi vouloir jeter un coup d’œil cet essai sur comment empêcher le détournement de son compte, qui contient quelques conseils généraux que vous devriez garder en tête lorsque vous utilisez internet.

Comment cette fonctionnalité marche-t-elle ?
L’extension conserve la trace des appareils connus (en réalité les navigateurs) en plaçant un témoin de connexion (cookie) dans le navigateur. Ce témoin expire automatiquement au bout de 180 jours. Si une tentative infructueuse de connexion se produit depuis un nouveau navigateur, cela génère une notification Echo alertant l’utilisateur de cette tentative de connexion. L’autre manière d’identifier les appareils connus est la comparaison du sous-réseau de l’adresse IP actuelle avec les adresses IP utilisées récemment (stockées dans un cache temporaire du serveur). Aucune de ces informations n’est conservée dans une base de données et à aucun moment une information privée n’est révélée publiquement, y compris les adresses IP des attaquants et leur localisation. Les équipes Droit et Sécurité de la WMF ont revu la mise en œuvre pour vérifier sa conformité avec notre politique de confidentialité et son niveau de sécurité.

Pour les appareils et IP connus, nous permettons jusqu’à cinq tentative de connexion avant de prévenir l’utilisateur d’une tentative de connexion, puisqu’il est assez courant de faire une faute de frappe ou d’oublier son mot de passe. Si plus de cinq tentatives infructueuses sont effectuées, la notification dira : « Il y a eu 5 tentatives infructueuses de connexion à votre compte depuis votre dernière connexion. Si vous n’en êtes pas l’auteur, assurez-vous de la solidité de votre mot de passe. » Il y aura une autre notification pour 10 tentatives, 15 tentatives et ainsi de suite.

Pour les appareils et IP inconnus, nous prévenons pour chaque tentative infructueuse. L’extension regroupe ces notifications pour éviter de d’inonder les utilisateurs par un flot de notifications. Par exemple, si il y a eu trois tentatives infructueuses de connexion depuis un appareil inconnu, il y aura une unique notification qui dira « Il y a eu 3 tentatives infructueuses de connexion à votre compte depuis un nouvel appareil depuis votre dernière connexion. Si vous n’en êtes pas l’auteur, assurez vous de la solidité de votre mot de passe. » Avec des tentatives supplémentaires, la notification indiquerait « 4 tentatives infructueuses », « 5 tentatives infructueuses » et ainsi de suite.

Remarques
Il y a deux manières pour les utilisateurs de recevoir ces notifications : par des notifications Echo sur le web, ou par courriel. Par défaut, les notifications web sont activés pour tout le monde et les notifications par courriel sont désactivés. Cela est configurable des les préférences de notification.

Cette extension n’envoie pas de notification lorsque quelqu’un se connecte sans erreur à votre compte depuis un appareil ou une IP inconnu. Il est techniquement possible de générer cela, mais si quelqu’un d’autre s’est connecté, ils pourraient simplement voir la notification et réinitialiser le mot de passe (ce que la notification recommande). La meilleure manière de gérer cela est d’envoyer une notification par courriel, mais puisque la plupart des compte Wikipédia n’ont pas d’adresse de courriel associée, cela ne serait pas utile pour la majorité des utilisateurs. Donc, pour le moment, nous avons décidé de ne pas envoyer ces notifications.