GitScrum / Docs
Disponible pour Chrome, Edge, Brave et navigateurs ChromiumInstaller depuis le Web Store

Authentification

Options d'authentification sécurisée pour l'extension GitScrum Chrome.


Méthodes de Connexion

L'extension prend en charge plusieurs méthodes d'authentification :

MéthodeDescription
Email/Mot de passeConnexion traditionnelle avec vos identifiants GitScrum
MFAAuthentification à deux facteurs avec apps d'authentification
Google OAuthConnectez-vous avec votre compte Google
GitHub OAuthConnectez-vous avec votre compte GitHub
Facebook OAuthConnectez-vous avec votre compte Facebook

Email et Mot de Passe

Se Connecter

  1. Cliquez sur l'icône de l'extension GitScrum
  2. Entrez votre adresse email
  3. Entrez votre mot de passe
  4. Cliquez sur Se connecter

Exigences de Mot de Passe

Utilisez le même mot de passe que vous utilisez sur l'app web GitScrum. La réinitialisation du mot de passe est disponible sur app.gitscrum.com.

Mot de Passe Oublié

  1. Cliquez sur Mot de passe oublié ? sur l'écran de connexion
  2. Entrez votre adresse email
  3. Cliquez sur Envoyer le lien de réinitialisation
  4. Vérifiez votre email pour le lien de réinitialisation
  5. Réinitialisez votre mot de passe sur l'app web
  6. Retournez à l'extension et connectez-vous

Authentification Multi-Facteurs

Si MFA est activé sur votre compte, une étape supplémentaire est requise :

Configuration

MFA est configuré dans les paramètres de votre compte GitScrum sur l'app web :

  1. Connectez-vous à app.gitscrum.com
  2. Allez à ProfilSécurité
  3. Activez l'Authentification à deux facteurs
  4. Scannez le code QR avec votre app d'authentification
  5. Entrez le code de vérification pour confirmer

Se Connecter avec MFA

  1. Entrez votre email et mot de passe
  2. L'extension affiche un champ de code
  3. Ouvrez votre app d'authentification
  4. Entrez le code à 6 chiffres
  5. Cliquez sur Vérifier

Apps d'Authentification Supportées

AppPlateforme
Google AuthenticatoriOS, Android
AuthyiOS, Android, Desktop
Microsoft AuthenticatoriOS, Android
1PasswordiOS, Android, Desktop
BitwardeniOS, Android, Desktop

Toute app d'authentification compatible TOTP fonctionne.

Timing du Code

  • Les codes se renouvellent toutes les 30 secondes
  • Si un code échoue, attendez le suivant
  • L'authentificateur affiche un compte à rebours

Fournisseurs OAuth

Google

  1. Cliquez sur le bouton Google
  2. Un popup s'ouvre avec la sélection de compte Google
  3. Choisissez votre compte Google
  4. Accordez la permission à GitScrum
  5. Le popup se ferme et vous êtes connecté

Exigences :

  • Compte Google lié dans les paramètres de profil GitScrum
  • Popups autorisés pour l'extension

GitHub

  1. Cliquez sur le bouton GitHub
  2. Un popup s'ouvre avec l'autorisation GitHub
  3. Cliquez sur Autoriser
  4. Le popup se ferme et vous êtes connecté

Exigences :

  • Compte GitHub lié dans les paramètres de profil GitScrum
  • Popups autorisés pour l'extension

Facebook

  1. Cliquez sur le bouton Facebook
  2. Un popup s'ouvre avec la connexion Facebook
  3. Connectez-vous à Facebook si nécessaire
  4. Accordez la permission à GitScrum
  5. Le popup se ferme et vous êtes connecté

Exigences :

  • Compte Facebook lié dans les paramètres de profil GitScrum
  • Popups autorisés pour l'extension

Lier les Fournisseurs OAuth

Avant d'utiliser OAuth dans l'extension :

  1. Connectez-vous à app.gitscrum.com
  2. Allez à ProfilComptes liés
  3. Cliquez sur Lier à côté du fournisseur souhaité
  4. Complétez le flux d'autorisation
  5. Le compte est maintenant lié

Gestion de Session

Durée de Session

  • Les sessions restent actives pendant 30 jours
  • L'activité prolonge la session
  • Le rafraîchissement de token en arrière-plan vous garde connecté

Se Déconnecter

  1. Cliquez sur l'icône de l'extension GitScrum
  2. Cliquez sur le bouton Déconnexion dans l'en-tête
  3. Votre session est terminée
  4. Les données d'authentification sont effacées

Déconnexion Automatique

Vous êtes déconnecté automatiquement quand :

  • Votre session expire
  • Votre mot de passe est changé
  • Votre compte est suspendu
  • Vous vous déconnectez de l'app web avec "Déconnexion de tous les appareils"

Stockage des Tokens

Comment les Tokens Sont Stockés

L'extension stocke les tokens d'authentification dans le stockage local de Chrome :

DonnéeStockage
Token d'accèschrome.storage.local
Token de rafraîchissementchrome.storage.local
Préférences utilisateurchrome.storage.local

Mesures de Sécurité

MesureDescription
Obfuscation Base64Les tokens sont encodés avant stockage
Pas de texte clairLes données sensibles ne sont jamais stockées en texte clair
Local uniquementLes données ne se synchronisent jamais avec le cloud
Effacées à la déconnexionToutes les données sont supprimées quand vous vous déconnectez

Effacer les Données

Pour effacer toutes les données de l'extension :

  1. Clic droit sur l'icône GitScrum
  2. Cliquez sur Gérer l'extension
  3. Cliquez sur Effacer les données du site
  4. Confirmez l'action

Cela vous déconnecte et supprime toutes les données stockées.


Bonnes Pratiques de Sécurité

Recommandations

  1. Activez MFA — Ajoute une deuxième couche de sécurité
  2. Utilisez OAuth — Profite de la sécurité du fournisseur
  3. Déconnectez-vous régulièrement — Sur les ordinateurs partagés
  4. Gardez le navigateur à jour — Correctifs de sécurité

Ce Que l'Extension Ne Fait PAS

ActionStatut
Stocker les mots de passeJamais
Accéder aux autres ongletsSeulement quand vous cliquez sur capturer
S'exécuter en arrière-planJamais
Suivre la navigationJamais
Synchroniser avec le cloudJamais

Dépannage

  1. Vérifiez les paramètres du bloqueur de popups
  2. Cherchez un indicateur de popup bloqué dans la barre d'adresse
  3. Autorisez les popups de l'extension
  4. Réessayez le bouton OAuth

Code MFA Invalide

  1. Vérifiez que l'horloge de votre appareil est précise
  2. Attendez le prochain code (30 secondes)
  3. Vérifiez que vous utilisez la bonne entrée d'authentificateur
  4. Essayez d'entrer le code immédiatement après son renouvellement

Session Expirée

  1. Votre session a expiré par inactivité
  2. Cliquez sur l'icône de l'extension
  3. Reconnectez-vous

Compte Bloqué

Trop de tentatives de connexion échouées bloquent votre compte :

  1. Attendez 15 minutes
  2. Réinitialisez votre mot de passe si nécessaire
  3. Contactez le support si le problème persiste

Prochaines Étapes