Comptes et verrouillage
Créer des comptes, choisir leur rôle, verrouiller l'écran sur un poste partagé, et ce que cette protection couvre ou non.
5 min de lecturePour la version 1.3.0 bêta
Les comptes de Niato Backup servent à une chose : décider qui peut ouvrir l'application sur un ordinateur partagé, et verrouiller l'écran quand on s'absente. Ils sont locaux : créés sur cet ordinateur, stockés sur cet ordinateur, sans lien avec un service en ligne.
Ce que les comptes protègent, et ce qu'ils ne protègent pas#
Les sauvegardes planifiées et la surveillance continuent même quand personne n'est connecté, ou quand l'écran est verrouillé : elles n'ont besoin d'aucune session ouverte.
Le premier compte#
Au tout premier lancement, l'application demande de créer votre compte : un nom, un identifiant, un code ou mot de passe, à saisir deux fois. Le premier compte est toujours administrateur : sans cela, personne ne pourrait gérer l'application.
| Champ | Règle |
|---|---|
| Votre nom | Le nom affiché (« Camille Laurent »). Facultatif : à défaut, l'identifiant est utilisé. |
| Identifiant | Obligatoire. Lettres, chiffres, point, tiret ou souligné. |
| Code ou mot de passe | Quatre caractères minimum. Il est haché en Argon2id et n'est jamais enregistré en clair. |
| Confirmation | Doit être identique au code. |
Se connecter#
À chaque lancement de l'application, l'écran de connexion demande le code. En revanche, fermer la fenêtre sans quitter l'application (elle reste dans la zone de notification) ne ferme pas la session : la rouvrir ne redemande pas le code. Pensez à verrouiller l'écran avant de vous éloigner.
- Avec un seul compte, l'identifiant est déjà rempli : il ne reste que le code.
- Avec plusieurs comptes, une liste « Choisir un compte » apparaît, avec la dernière connexion de chacun (« Vu il y a 30 min »). Cliquez sur le vôtre, puis saisissez votre code.
Le verrouillage après des échecs#
Un code court reste acceptable ici, comme sur un téléphone, parce que les tentatives sont limitées : c'est ce mécanisme qui porte la sécurité, plus que la longueur du code.
- Les quatre premières erreurs de code n'ont aucune conséquence.
- À la cinquième, le compte est verrouillé temporairement pendant 30 secondes.
- Chaque nouvelle erreur double la durée : 1 minute, 2 minutes, 4, 8… jusqu'à un plafond de 15 minutes.
- Une connexion réussie remet le compteur à zéro.
Un compte verrouillé affiche une pastille Verrouillé dans la liste des comptes. Le verrouillage n'est jamais définitif : il se lève tout seul. Il est consigné dans le journal : « Compte « thomas » temporairement verrouillé après 5 tentatives. »
Verrouiller l'écran#
Quand vous quittez votre poste, verrouillez l'écran. Quatre moyens :
- le raccourci Ctrl + L ;
- l'icône cadenas dans l'en-tête ;
- Fichier > Verrouiller la session ;
- Verrouiller l'écran dans le menu de votre compte.
L'écran de verrouillage rappelle : « Session verrouillée · les sauvegardes continuent en arrière-plan ». Saisissez votre code et cliquez sur Déverrouiller. Changer de compte ramène à l'écran de connexion. Tant que la session est verrouillée, les raccourcis clavier de l'application sont inactifs.
Il n'y a pas de verrouillage automatique après un délai : c'est à vous de verrouiller.
Ajouter et gérer des comptes#
Dans la barre latérale, Comptes (ou le menu de votre compte > Gérer les comptes). La liste montre pour chaque compte son nom, son identifiant, son rôle, sa dernière connexion et sa date de création ; votre propre compte porte la mention « (vous) ».
Créer un compte#
Cliquez sur Ajouter un compte.
| Champ | Règle |
|---|---|
| Identifiant | Lettres, chiffres, point, tiret ou souligné. Unique : « L'identifiant « … » est déjà utilisé. » sinon. |
| Nom affiché | Le nom montré dans l'application. |
| Adresse e-mail | Facultative. |
| Rôle | Voir plus bas. |
| Code ou mot de passe | Quatre caractères minimum. Il servira à se connecter et à déverrouiller l'écran. |
Modifier un compte#
Double-cliquez sur la ligne, ou sélectionnez-la puis Modifier. Pour garder le code actuel, laissez le champ « Nouveau code (facultatif) » vide. Un administrateur peut ainsi redéfinir le code d'un autre compte oublié.
Supprimer un compte#
Sélectionnez le compte, puis Supprimer (ou Suppr). La confirmation précise : « Ce compte ne pourra plus ouvrir l'application. Les tâches et les sauvegardes ne sont pas affectées : elles ne dépendent d'aucun compte. »
Deux garde-fous :
- vous ne pouvez pas supprimer votre propre compte ;
- le seul administrateur ne peut ni être supprimé (« Impossible de supprimer le seul compte administrateur. »), ni être rétrogradé (« Ce compte est le seul administrateur : nommez d'abord quelqu'un d'autre. »).
Les rôles#
| Rôle | Description dans l'application |
|---|---|
| Administrateur | Gère les comptes, les réglages et les tâches. |
| Opérateur | Lance et configure les sauvegardes. |
| Lecture seule | Consulte l'état et le journal. |
Mot de passe oublié#
Il n'existe pas de procédure de récupération depuis l'écran de connexion.
- Si un autre administrateur existe, il peut définir un nouveau code pour votre compte (voir « Modifier un compte »).
- S'il n'y a qu'un administrateur, il n'y a pas de moyen de réinitialiser son code dans l'application.
Pour aller plus loin#
Une réponse manque, une explication n'est pas claire ? Répondez à l'e-mail de bienvenue reçu après votre inscription : il arrive directement chez la personne qui développe l'application, et la documentation est corrigée en conséquence.