Aircall prend la sécurité de ses clients au sérieux et fournit des conseils et des outils pour aider à protéger votre compte contre les attaques potentielles de tiers malveillants. Cet article présente les meilleures pratiques recommandées pour réduire le risque de prise de contrôle de compte et explique comment Aircall contribue à la protection de vos données.

Pour rappel, les conditions générales d’Aircall concernant la prise de contrôle de compte sont disponibles à la section 3, article 2.

Mesure de sécuritéCe que cela signifie
Activer la MFA et utiliser Google Sign-In
  • Exiger plus d’une méthode d’authentification renforce considérablement la sécurité du compte. L’authentification multifacteur (MFA) ajoute une seconde étape de vérification, comme un code envoyé sur votre téléphone ou généré par une application d’authentification.
  • Utiliser Google Sign-In peut réduire encore davantage le risque en tirant parti des protections de sécurité intégrées de Google.
Utiliser des mots de passe forts et uniques
  • Les mots de passe doivent être complexes et difficiles à deviner. Combinez lettres, chiffres et symboles, et évitez les informations personnelles telles que les dates de naissance ou les séquences simples.
  • Ne partagez pas vos identifiants de connexion et évitez de réutiliser le même mot de passe sur plusieurs sites ou services.
  • Assurez-vous de bien connaître les meilleures pratiques d’authentification
Surveiller régulièrement l’activité du compteExaminez régulièrement l’activité de votre compte et l’historique de facturation. Des usages inhabituels ou des pics inattendus peuvent indiquer un accès non autorisé ou une fraude potentielle.
Comment Aircall protège votre compteAircall utilise des systèmes avancés et des équipes dédiées pour aider à prévenir les accès non autorisés et détecter les comportements suspects, y compris une équipe spécialisée en prévention de la fraude. Le livre blanc sur la prise de contrôle de compte (ATO) est joint en bas de cet article.
Limiter l’accès et les permissions

N’accordez l’accès au compte qu’aux membres de l’équipe qui en ont besoin. Attribuez des rôles et permissions appropriés pour vous assurer que les utilisateurs ne peuvent modifier que ce qui est nécessaire à leurs responsabilités.

Important: Examinez régulièrement les accès des utilisateurs et supprimez les permissions qui ne sont plus nécessaires.
Mettre à jour les mots de passe et sécuriser les clés API Changez les mots de passe immédiatement si vous suspectez une faille de sécurité, et évitez de réutiliser les mots de passe sur différentes plateformes. Les clés API doivent être stockées en toute sécurité et ne jamais être partagées via des canaux non sécurisés.
Être prudent avec le Wi-Fi publicÉvitez d’accéder à votre compte Aircall via des réseaux Wi-Fi publics. Si l’accès est nécessaire, utilisez un VPN fiable, comme celui fourni par votre organisation ou un service réputé.
Se méfier des attaques de phishingLes tentatives de phishing cherchent souvent à tromper les utilisateurs pour qu’ils cliquent sur des liens malveillants ou partagent leurs identifiants. N’ouvrez jamais de liens ou pièces jointes suspects, et vérifiez toujours l’expéditeur avant de saisir vos identifiants. En savoir plus sur le détournement d’appel.
Fournir une formation régulière de sensibilisation à la sécuritéInformez votre équipe sur les menaces de sécurité courantes, y compris le phishing et l’ingénierie sociale. Une équipe bien informée est moins susceptible de devenir victime d’attaques.
Contacter le support en cas d’activité suspecte détectéeSi vous remarquez une activité irrégulière ou suspecte, contactez immédiatement le support Aircall pour empêcher tout accès non autorisé supplémentaire.