Niato BackupBêta
Documentation

Pour commencer

Comptes et verrouillage

Créer des comptes, choisir leur rôle, verrouiller l'écran sur un poste partagé, et ce que cette protection couvre ou non.

5 min de lecturePour la version 1.3.0 bêta

Les comptes de Niato Backup servent à une chose : décider qui peut ouvrir l'application sur un ordinateur partagé, et verrouiller l'écran quand on s'absente. Ils sont locaux : créés sur cet ordinateur, stockés sur cet ordinateur, sans lien avec un service en ligne.

La page Comptes : quatre comptes, leur rôle, leur dernière connexion, et un compte verrouillé.
La page Comptes : quatre comptes avec leur rôle, leur dernière connexion, et un compte verrouillé temporairement.

Ce que les comptes protègent, et ce qu'ils ne protègent pas#

Les sauvegardes planifiées et la surveillance continuent même quand personne n'est connecté, ou quand l'écran est verrouillé : elles n'ont besoin d'aucune session ouverte.

Le premier compte#

Au tout premier lancement, l'application demande de créer votre compte : un nom, un identifiant, un code ou mot de passe, à saisir deux fois. Le premier compte est toujours administrateur : sans cela, personne ne pourrait gérer l'application.

L'écran de création du premier compte.
Écran de bienvenue : création du premier compte, avec le nom, l'identifiant, le code et sa confirmation.
ChampRègle
Votre nomLe nom affiché (« Camille Laurent »). Facultatif : à défaut, l'identifiant est utilisé.
IdentifiantObligatoire. Lettres, chiffres, point, tiret ou souligné.
Code ou mot de passeQuatre caractères minimum. Il est haché en Argon2id et n'est jamais enregistré en clair.
ConfirmationDoit être identique au code.

Se connecter#

À chaque lancement de l'application, l'écran de connexion demande le code. En revanche, fermer la fenêtre sans quitter l'application (elle reste dans la zone de notification) ne ferme pas la session : la rouvrir ne redemande pas le code. Pensez à verrouiller l'écran avant de vous éloigner.

L'écran de connexion avec plusieurs comptes : on clique sur le sien, puis on saisit son code.
Écran de connexion : trois comptes à choisir, puis l'identifiant et le code.
  • Avec un seul compte, l'identifiant est déjà rempli : il ne reste que le code.
  • Avec plusieurs comptes, une liste « Choisir un compte » apparaît, avec la dernière connexion de chacun (« Vu il y a 30 min »). Cliquez sur le vôtre, puis saisissez votre code.

Le verrouillage après des échecs#

Un code court reste acceptable ici, comme sur un téléphone, parce que les tentatives sont limitées : c'est ce mécanisme qui porte la sécurité, plus que la longueur du code.

  • Les quatre premières erreurs de code n'ont aucune conséquence.
  • À la cinquième, le compte est verrouillé temporairement pendant 30 secondes.
  • Chaque nouvelle erreur double la durée : 1 minute, 2 minutes, 4, 8… jusqu'à un plafond de 15 minutes.
  • Une connexion réussie remet le compteur à zéro.

Un compte verrouillé affiche une pastille Verrouillé dans la liste des comptes. Le verrouillage n'est jamais définitif : il se lève tout seul. Il est consigné dans le journal : « Compte « thomas » temporairement verrouillé après 5 tentatives. »

Verrouiller l'écran#

Quand vous quittez votre poste, verrouillez l'écran. Quatre moyens :

  • le raccourci Ctrl + L ;
  • l'icône cadenas dans l'en-tête ;
  • Fichier > Verrouiller la session ;
  • Verrouiller l'écran dans le menu de votre compte.
La session verrouillée : l'interface est floutée derrière la fenêtre de déverrouillage.
Écran de session verrouillée : le nom du compte, un champ de code et le bouton Déverrouiller.

L'écran de verrouillage rappelle : « Session verrouillée · les sauvegardes continuent en arrière-plan ». Saisissez votre code et cliquez sur Déverrouiller. Changer de compte ramène à l'écran de connexion. Tant que la session est verrouillée, les raccourcis clavier de l'application sont inactifs.

Il n'y a pas de verrouillage automatique après un délai : c'est à vous de verrouiller.

Ajouter et gérer des comptes#

Dans la barre latérale, Comptes (ou le menu de votre compte > Gérer les comptes). La liste montre pour chaque compte son nom, son identifiant, son rôle, sa dernière connexion et sa date de création ; votre propre compte porte la mention « (vous) ».

Créer un compte#

Cliquez sur Ajouter un compte.

Le panneau « Nouveau compte ».
Le panneau « Nouveau compte » : identifiant, nom affiché, e-mail, rôle et code.
ChampRègle
IdentifiantLettres, chiffres, point, tiret ou souligné. Unique : « L'identifiant « … » est déjà utilisé. » sinon.
Nom affichéLe nom montré dans l'application.
Adresse e-mailFacultative.
RôleVoir plus bas.
Code ou mot de passeQuatre caractères minimum. Il servira à se connecter et à déverrouiller l'écran.

Modifier un compte#

Double-cliquez sur la ligne, ou sélectionnez-la puis Modifier. Pour garder le code actuel, laissez le champ « Nouveau code (facultatif) » vide. Un administrateur peut ainsi redéfinir le code d'un autre compte oublié.

Supprimer un compte#

Sélectionnez le compte, puis Supprimer (ou Suppr). La confirmation précise : « Ce compte ne pourra plus ouvrir l'application. Les tâches et les sauvegardes ne sont pas affectées : elles ne dépendent d'aucun compte. »

Deux garde-fous :

  • vous ne pouvez pas supprimer votre propre compte ;
  • le seul administrateur ne peut ni être supprimé (« Impossible de supprimer le seul compte administrateur. »), ni être rétrogradé (« Ce compte est le seul administrateur : nommez d'abord quelqu'un d'autre. »).

Les rôles#

RôleDescription dans l'application
AdministrateurGère les comptes, les réglages et les tâches.
OpérateurLance et configure les sauvegardes.
Lecture seuleConsulte l'état et le journal.

Mot de passe oublié#

Il n'existe pas de procédure de récupération depuis l'écran de connexion.

  • Si un autre administrateur existe, il peut définir un nouveau code pour votre compte (voir « Modifier un compte »).
  • S'il n'y a qu'un administrateur, il n'y a pas de moyen de réinitialiser son code dans l'application.

Pour aller plus loin#

Une réponse manque, une explication n'est pas claire ? Répondez à l'e-mail de bienvenue reçu après votre inscription : il arrive directement chez la personne qui développe l'application, et la documentation est corrigée en conséquence.