Sécuriser votre compte : mot de passe et authentification à deux facteurs
Votre compte KPanel contrôle l'accès à vos sites, domaines, facturation et sauvegardes. Ce guide couvre toutes les mesures de sécurité que vous devriez mettre en place.
Meilleures pratiques en matière de mot de passe
Un mot de passe fort et unique est la première ligne de défense de votre compte.
Exigences : KPanel exige une longueur minimale de mot de passe et rejettera les mots de passe couramment utilisés. Le minimum spécifique s'affiche lors du flux de modification du mot de passe.
Meilleures pratiques :
- Utilisez un mot de passe d'au moins 16 caractères.
- Ne réutilisez pas un mot de passe d'un autre service. Si une violation de données expose un compte, les mots de passe réutilisés exposent tous les comptes.
- Utilisez un gestionnaire de mots de passe (tel que 1Password, Bitwarden ou celui intégré à votre navigateur) pour générer et stocker un mot de passe unique pour KPanel.
- Ne partagez jamais votre mot de passe avec quiconque, y compris le support KapsuleHost. Le personnel du support ne demandera jamais votre mot de passe.
Modifier votre mot de passe
- Connectez-vous à KPanel à l'adresse kpanel.kapsulehost.com.
- Cliquez sur le nom ou l'avatar de votre compte dans le coin supérieur droit.
- Sélectionnez Account Settings ou Profile.
- Cliquez sur Change Password.
- Entrez votre mot de passe actuel, puis votre nouveau mot de passe deux fois pour confirmer.
- Cliquez sur Save.
Votre session reste active après une modification de mot de passe. Les autres sessions actives ne sont pas automatiquement terminées, mais vous pouvez les terminer manuellement (voir Gestion des sessions ci-dessous).
Réinitialiser un mot de passe oublié
Si vous ne pouvez pas vous connecter parce que vous avez oublié votre mot de passe :
- Allez à kpanel.kapsulehost.com.
- Cliquez sur Forgot your password? sur la page de connexion.
- Entrez l'adresse e-mail associée à votre compte.
- Vérifiez votre boîte de réception pour un e-mail de réinitialisation du mot de passe. S'il n'arrive pas dans quelques minutes, vérifiez votre dossier spam.
- Cliquez sur le lien dans l'e-mail. Les liens de réinitialisation sont valides pendant 1 heure.
- Entrez votre nouveau mot de passe et confirmez-le.
Si vous n'avez plus accès à l'adresse e-mail de votre compte, contactez le support à support@kapsulehost.com. Il vous sera demandé de vérifier votre identité avant que l'accès soit rétabli.

Authentification à deux facteurs (2FA)
L'authentification à deux facteurs ajoute une deuxième étape de vérification à votre connexion. Même si quelqu'un obtient votre mot de passe, il ne peut pas se connecter sans avoir également accès à votre appareil 2FA.
Qu'est-ce que c'est
Après avoir entré votre mot de passe, il vous sera demandé un code à 6 chiffres d'une application d'authentification sur votre téléphone ou ordinateur. Ce code change toutes les 30 secondes et ne peut être généré que par l'appareil que vous avez configuré lors de l'inscription.
Pourquoi l'activer
Activez la 2FA immédiatement après la configuration de votre compte. C'est l'étape la plus efficace que vous puissiez prendre pour protéger votre compte. Les prises de contrôle de compte réussissent presque toujours parce qu'un mot de passe a été réutilisé ou hameçonné. La 2FA les arrête.
Applications d'authentification supportées
KPanel utilise le protocole TOTP (Time-based One-Time Password) standard. Toute application compatible TOTP fonctionnera, y compris :
- Google Authenticator (iOS, Android)
- Authy (iOS, Android, Desktop)
- 1Password (authentifieur intégré)
- Bitwarden Authenticator
- Apple Passwords (iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
Vous n'avez pas besoin d'une application spécifique. Si vous utilisez déjà un gestionnaire de mots de passe avec support TOTP, utilisez celui-ci.
Configuration de la 2FA dans KPanel
- Connectez-vous à KPanel.
- Cliquez sur le nom ou l'avatar de votre compte dans le coin supérieur droit.
- Sélectionnez Account Settings ou Security.
- Cliquez sur Enable 2FA.
- Ouvrez votre application d'authentification et scannez le code QR affiché à l'écran. Sinon, cliquez sur Can't scan the code? pour obtenir une clé de configuration que vous pouvez entrer manuellement.
- Entrez le code à 6 chiffres de votre application d'authentification pour confirmer que la configuration a fonctionné.
- Cliquez sur Enable.
Codes de récupération
Immédiatement après l'activation de la 2FA, KPanel affichera un ensemble de codes de récupération à usage unique.
Enregistrez vos codes de récupération maintenant, avant de fermer cet écran. Si vous perdez l'accès à votre application d'authentification (téléphone perdu, nouveau téléphone, application supprimée), les codes de récupération sont le seul moyen de revenir dans votre compte. Stockez-les quelque part en sécurité et hors ligne : imprimés et verrouillés, ou dans un gestionnaire de mots de passe sécurisé.
Chaque code de récupération ne peut être utilisé qu'une fois. Après utilisation, il est invalidé. Si vous utilisez la plupart de vos codes ou les perdez, régénérez un nouvel ensemble à partir de KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes pendant que vous êtes toujours connecté.
Connexion avec 2FA
Après avoir entré votre mot de passe sur la page de connexion, il vous sera demandé votre code 2FA. Ouvrez votre application d'authentification, trouvez l'entrée KapsuleHost et entrez le code à 6 chiffres affiché. Les codes expirent toutes les 30 secondes, alors entrez le code rapidement.
Que faire si vous perdez l'accès à votre appareil 2FA
- Utilisez un code de récupération pour vous connecter. Sur la page d'invite 2FA, recherchez le lien Use a recovery code.
- Une fois connecté, allez à Account Settings > Security et désactivez la 2FA.
- Configurez à nouveau la 2FA avec votre nouvel appareil.
Si vous avez perdu à la fois votre appareil d'authentification et vos codes de récupération, lisez Vous avez perdu votre appareil d'authentification à deux facteurs, puis contactez le support à support@kapsulehost.com. La vérification d'identité sera requise avant que l'accès soit rétabli.
Gestion des sessions
Chaque fois que vous vous connectez, une session est créée. Si vous vous connectez à partir de plusieurs appareils ou navigateurs, plusieurs sessions peuvent être actives simultanément.
Pour afficher et terminer les sessions actives :
- Allez à KPanel > Account Settings > Security.
- Trouvez la section Active Sessions.
- Examinez la liste des sessions (chacune affiche l'appareil, le navigateur et l'emplacement approximatif).
- Cliquez sur Sign out à côté de toute session que vous ne reconnaissez pas.
- Pour terminer toutes les sessions à la fois, cliquez sur Sign out everywhere.
Si vous avez utilisé un ordinateur public ou un appareil partagé, utilisez Sign out everywhere immédiatement après votre retour sur votre propre appareil.
Si votre compte est compromis
Si vous pensez que quelqu'un a accédé à votre compte sans votre permission :
- Changez votre mot de passe immédiatement. Allez aux paramètres du compte et définissez un nouveau mot de passe unique.
- Déconnectez-vous de toutes les sessions pour invalider immédiatement toutes les sessions actives de l'attaquant.
- Vérifiez l'activité récente dans KPanel pour tout changement que vous n'avez pas effectué (nouveaux sites créés, modifications DNS, modifications de facturation). Votre journal d'audit du compte enregistre ceux-ci.
- Contactez le support à support@kapsulehost.com ou répondez à tout e-mail de confirmation récente de commande ou de changement. Décrivez ce que vous avez trouvé et quand vous l'avez remarqué.
- Activez la 2FA si elle n'était pas déjà active (voir Configuration de l'authentification à deux facteurs).
- Vérifiez votre compte e-mail pour détecter des signes de compromission, car l'accès au courrier électronique est souvent utilisé pour intercepter les liens de réinitialisation du mot de passe.
L'équipe de support peut examiner les journaux d'accès côté serveur et aider à identifier l'étendue de toute activité non autorisée.