Guides
Protection par mot de passe

Protection par Mot de Passe

Protégez votre site Pagelix avec un mot de passe pour limiter l'accès à certains visiteurs.

Activer la protection

  1. Ouvrez votre site dans l'éditeur
  2. Cliquez sur Settings (⚙️)
  3. Onglet Sécurité
  4. Activez Protection par mot de passe
  5. Entrez votre mot de passe
  6. Publiez vos modifications

Le mot de passe est chiffré avec bcrypt avant stockage. Même les administrateurs Pagelix ne peuvent pas le voir.

Mesures de sécurité

Rate Limiting

Protection contre les attaques par force brute.

ParamètreValeur
Tentatives max5
Fenêtre de temps15 minutes
Durée de blocage1 heure

Après 5 tentatives incorrectes :

🔒 Compte temporairement bloqué pour des raisons de sécurité.
Veuillez réessayer dans 1 heure.

Bcrypt Hashing

Les mots de passe sont hashés avec bcrypt avant stockage.

  • Algorithme : bcrypt
  • Cost Factor : 10 (1024 rounds)
  • Temps de vérification : ~100-200ms

Avantages :

  • Ralentit les attaques par force brute
  • Impossible de récupérer le mot de passe original
  • Chaque hash est unique

Protection Timing Attack

Bcrypt protège naturellement contre les timing attacks en prenant toujours le même temps (~100-200ms) pour vérifier un mot de passe.

Recommandations

Pour un mot de passe fort

  • Minimum 12 caractères
  • Mélange de majuscules, minuscules, chiffres, symboles
  • Pas de mots du dictionnaire
  • Unique (pas réutilisé ailleurs)

Outils recommandés

  • Gestionnaire de mots de passe (1Password, Bitwarden)
  • Génération automatique de mots de passe forts

Cas d'usage

Contenu exclusif

Partagez le mot de passe avec vos clients premium :

  • Portfolios privés
  • Ressources téléchargeables
  • Avant-premières

Pages de développement

Protégez vos sites en cours de développement avant le lancement officiel.

Événements privés

Limitez l'accès aux pages d'événements privés avec un mot de passe partagé aux invités.

Limitations

⚠️

La protection par mot de passe ne remplace pas une authentification utilisateur complète. Elle est conçue pour un accès simple et partagé.

  • Un seul mot de passe par site
  • Pas de comptes utilisateurs individuels
  • Pas de suivi des connexions par utilisateur

Pour des besoins plus avancés, envisagez d'utiliser les formulaires avec collecte d'email.