Protection par Mot de Passe
Protégez votre site Pagelix avec un mot de passe pour limiter l'accès à certains visiteurs.
Activer la protection
- Ouvrez votre site dans l'éditeur
- Cliquez sur Settings (⚙️)
- Onglet Sécurité
- Activez Protection par mot de passe
- Entrez votre mot de passe
- Publiez vos modifications
Le mot de passe est chiffré avec bcrypt avant stockage. Même les administrateurs Pagelix ne peuvent pas le voir.
Mesures de sécurité
Rate Limiting
Protection contre les attaques par force brute.
| Paramètre | Valeur |
|---|---|
| Tentatives max | 5 |
| Fenêtre de temps | 15 minutes |
| Durée de blocage | 1 heure |
Après 5 tentatives incorrectes :
🔒 Compte temporairement bloqué pour des raisons de sécurité.
Veuillez réessayer dans 1 heure.Bcrypt Hashing
Les mots de passe sont hashés avec bcrypt avant stockage.
- Algorithme : bcrypt
- Cost Factor : 10 (1024 rounds)
- Temps de vérification : ~100-200ms
Avantages :
- Ralentit les attaques par force brute
- Impossible de récupérer le mot de passe original
- Chaque hash est unique
Protection Timing Attack
Bcrypt protège naturellement contre les timing attacks en prenant toujours le même temps (~100-200ms) pour vérifier un mot de passe.
Recommandations
Pour un mot de passe fort
- Minimum 12 caractères
- Mélange de majuscules, minuscules, chiffres, symboles
- Pas de mots du dictionnaire
- Unique (pas réutilisé ailleurs)
Outils recommandés
- Gestionnaire de mots de passe (1Password, Bitwarden)
- Génération automatique de mots de passe forts
Cas d'usage
Contenu exclusif
Partagez le mot de passe avec vos clients premium :
- Portfolios privés
- Ressources téléchargeables
- Avant-premières
Pages de développement
Protégez vos sites en cours de développement avant le lancement officiel.
Événements privés
Limitez l'accès aux pages d'événements privés avec un mot de passe partagé aux invités.
Limitations
La protection par mot de passe ne remplace pas une authentification utilisateur complète. Elle est conçue pour un accès simple et partagé.
- Un seul mot de passe par site
- Pas de comptes utilisateurs individuels
- Pas de suivi des connexions par utilisateur
Pour des besoins plus avancés, envisagez d'utiliser les formulaires avec collecte d'email.