Sécurité du compte
Wedding Computer n’utilise pas de mots de passe. Les comptes utilisent un lien de connexion envoyé par e-mail ou une passkey, tandis que les intégrations emploient des identifiants distincts avec des droits différents. Ce guide explique ce que vous pouvez contrôler depuis l’application.
Liens de connexion par e-mail
Section intitulée « Liens de connexion par e-mail »Saisissez l’adresse e-mail de votre compte sur la page de connexion. Wedding Computer vous envoie alors un lien de courte durée. Un lien de connexion normal expire au bout de 15 minutes. Tant qu’il est valide, traitez-le comme un mot de passe : ne le transférez pas et ne le collez pas dans un autre service.
Votre compte de messagerie reste une méthode de récupération même après l’ajout d’une passkey. Protégez cette boîte avec son propre mot de passe robuste, une authentification multifacteur et des options de récupération à jour.
Si vous avez demandé un lien sans le recevoir, vérifiez les courriers indésirables et attendez la fin du délai avant de réessayer. Wedding Computer utilise des réponses neutres et limite la fréquence des demandes afin que le formulaire ne révèle pas si une adresse possède un compte.
Passkeys
Section intitulée « Passkeys »Ouvrez Votre profil → Passkeys et choisissez Ajouter une passkey. Selon votre appareil, vous pouvez utiliser Touch ID, Face ID, Windows Hello, un gestionnaire de mots de passe synchronisé ou une clé de sécurité physique.
La page du compte indique le nom de chaque passkey, sa date d’ajout et sa dernière utilisation. Supprimez toute passkey que vous ne contrôlez plus. La suppression d’une passkey ne désactive pas la connexion par e-mail.
Une passkey est une méthode de connexion pratique et résistante au hameçonnage. Toutefois, Wedding Computer n’exige pas actuellement une passkey et un lien par e-mail comme deux facteurs obligatoires. Ne la présentez pas comme une authentification à deux facteurs obligatoire.
Sessions de navigation
Section intitulée « Sessions de navigation »Une connexion réussie crée une session de navigation qui peut rester active jusqu’à 30 jours. Se déconnecter met fin à la session dans le navigateur que vous utilisez.
Pour révoquer toutes les sessions, ouvrez Votre profil → Sessions de navigation et choisissez Se déconnecter sur tous les appareils. Le navigateur actuel est également concerné, vous devrez donc vous reconnecter. Utilisez cette option après la perte d’un appareil, l’utilisation d’un ordinateur partagé ou la découverte d’une activité que vous ne reconnaissez pas.
Modifier l’adresse e-mail de votre compte
Section intitulée « Modifier l’adresse e-mail de votre compte »Ouvrez Votre profil → Adresse e-mail, saisissez la nouvelle adresse et suivez le lien de vérification qui y est envoyé. La modification ne s’applique qu’après la vérification de la nouvelle boîte, et Wedding Computer avertit l’ancienne adresse lorsque le changement a réussi.
Si vous recevez cette notification sans avoir effectué la modification, déconnectez tous les appareils et contactez immédiatement help@wedding.computer.
Connexions de calendrier, de contacts, Obsidian et IA
Section intitulée « Connexions de calendrier, de contacts, Obsidian et IA »Les liens de calendrier privés et les identifiants d’intégration ne doivent pas figurer dans un document public, une conversation, une capture d’écran, un outil d’analyse ou un dépôt de code source.
- Calendrier personnel de mariages : sous Votre profil, remplacez l’URL pour invalider l’ancienne copie ou désactivez-la complètement. Toute personne qui détient l’URL actuelle peut lire ce flux.
- Connexions de calendrier et de contacts (Pro) : sous Paramètres → Calendrier et contacts, révoquez uniquement l’appareil ou l’application désignée qui ne doit plus se synchroniser. Ces identifiants sont en lecture seule et limités séparément au calendrier ou aux contacts.
- Connexions OAuth pour l’IA (Pro) : la même page de paramètres répertorie les applications OAuth connectées. Révoquez toute autorisation que vous ne reconnaissez plus ou n’utilisez plus.
- Jeton d’intégration (Pro) : le jeton avancé alimente MCP, Obsidian/Vault et les clients d’intégration natifs. Les flux de calendrier et de contacts utilisent maintenant leurs propres identifiants limités. Son renouvellement ou sa révocation déconnecte tous les clients qui emploient encore ce jeton général.
- Clé de l’API de demande (Pro) : gérez-la sous Formulaires → Demande → API de demande. Elle peut lire le schéma du formulaire et créer des prospects, mais pas lire les contacts CRM ni les mariages. Renouvelez-la si elle sort d’une automatisation fiable.
Les nouveaux identifiants de calendrier, de contacts, d’intégration et de demande ne sont visibles que pendant une durée limitée. Wedding Computer ne conserve ensuite qu’un hachage sécurisé. Si vous perdez la valeur affichée, vous devez recréer ou renouveler la connexion au lieu de révéler à nouveau l’ancien secret.
Liens privés dans un mariage
Section intitulée « Liens privés dans un mariage »Certains parcours publics utilisent volontairement un lien impossible à deviner au lieu d’exiger un compte :
- Un lien RSVP ouvre une seule unité d’invitation.
- Un lien de réservation ouvre une seule facture et le parcours de réservation associé.
- Un lien d’abonnement au calendrier ouvre le flux encodé dans cette URL.
- Un lien de dossier opérationnel ouvre le dossier actuel et reste valable jusqu’à ce qu’un gestionnaire le révoque ou le remplace.
Ne partagez chaque lien qu’avec son destinataire. Retirer un membre d’un espace de travail ne récupère pas les copies qu’il a déjà téléchargées, et révoquer un type de lien ne révoque pas les autres.
Pour les fichiers, choisissez l’option de partage par fichier la plus restreinte qui convient. Pour les données des invités, vérifiez la visibilité dans l’application Invités avant d’ajouter des informations sur les allergies, les régimes alimentaires, les adresses ou le placement.
Si un appareil ou un identifiant peut être compromis
Section intitulée « Si un appareil ou un identifiant peut être compromis »- Depuis un appareil de confiance, choisissez Se déconnecter sur tous les appareils.
- Supprimez toute passkey que vous ne reconnaissez pas ou ne contrôlez plus.
- Révoquez ou renouvelez les identifiants concernés de calendrier, de contacts, OAuth, d’intégration et de demande.
- Vérifiez les membres de chaque mariage et retirez les accès qui ne sont plus appropriés.
- Sécurisez le compte de messagerie utilisé pour Wedding Computer.
- Contactez help@wedding.computer en précisant l’heure et le type de l’activité suspecte. N’envoyez aucun jeton ni lien privé par e-mail.
Voir aussi
Section intitulée « Voir aussi »- Confidentialité et autorisations pour les couples — visibilité de l’espace de travail, des invités, des notes, du budget et des fichiers
- Calendrier et disponibilité — configuration et révocation sûres des connexions de calendrier et de contacts
- Fonctionnalités IA et intégrations — MCP, OAuth, le jeton d’intégration et l’API de demande
- Vos données — exportation, synchronisation Obsidian et conflits de stockage