Le Graphisoft ID est le compte permettant d'accéder aux produits, services, licences, et ressources de l'entreprise Graphisoft. Le protéger permet d'éviter les accès non autorisés, les modifications indésirables du compte, et les interruptions des services dont l'organisation dépend.
Ce guide présente les mesures concrètes permettant de renforcer la sécurité. Appliquez ces recommandations en complément des politiques exigées par l'employeur ou l'administrateur informatique.
- Créer un mot de passe robuste utilisé uniquement pour le Graphisoft ID
- Activer l'authentification multifacteur
- Protéger l'appareil d'authentification
- Utiliser un compte individuel - ne jamais partager les identifiants
- Réinitialiser le mot de passe en toute sécurité en cas de besoin
- Vérifier l'adresse avant de se connecter
- Reconnaître le phishing et les messages suspects
- Agir rapidement après une connexion ou un lien suspect
- Sécuriser les appareils utilisés
- Contacter Graphisoft en cas de besoin
- Liste de contrôle rapide de sécurité
1. Créer un mot de passe robuste utilisé uniquement pour le Graphisoft ID
La réutilisation d'un mot de passe constitue un risque courant pour la sécurité des comptes. Si un autre site est compromis et que le même mot de passe y a été utilisé, une personne malveillante peut tenter d'utiliser ces identifiants sur le Graphisoft ID. Un mot de passe unique limite l'impact d'un tel incident.
Pour le Graphisoft ID :
- Utiliser un mot de passe qui n'est utilisé pour aucun autre compte.
- Le rendre long et difficile à deviner.
- Éviter les noms, dates, informations liées à l'entreprise, expressions courantes et schémas prévisibles.
- Ne jamais envoyer de mot de passe par e-mail, chat, ou tout autre canal de communication.
- Le modifier immédiatement en cas de doute.
Un gestionnaire de mots de passe fiable permet de créer et de stocker en toute sécurité des mots de passe complexes. Cela facilite l'utilisation d'un mot de passe différent pour chaque service, sans devoir tous les mémoriser.
Parmi les exemples figurent 1Password, Bitwarden, ainsi que les gestionnaires de mots de passe intégrés à Google Chrome, Microsoft Edge, Apple Safari et Mozilla Firefox.
2. Activer l'authentification multifacteur
L'authentification multifacteur (MFA) ajoute une couche supplémentaire de sécurité au compte Graphisoft ID ; elle contribue à protéger le compte même si le mot de passe est connu d'une autre personne.
Une fois la MFA activée, la connexion nécessite 2 étapes :
- Le mot de passe du Graphisoft ID
- Un code de vérification actuel provenant de l'application d'authentification
Toutes les principales applications d'authentification sont prises en charge. Parmi les options courantes figurent Microsoft Authenticator et Google Authenticator.
Consulter les articles du site d'assistance consacrés à la MFA, la compatibilité pouvant varier selon la version du produit, la méthode d'authentification et le type de licence.
3. Protéger l'appareil d'authentification
L'appareil d'authentification fait office de clé du compte. Si une autre personne peut déverrouiller l'appareil ou consulter ses codes de vérification, la protection apportée par la MFA est réduite.
Pour le protéger :
- Utiliser un code PIN, un mot de passe, un verrouillage biométrique, ou tout autre verrouillage d'écran sécurisé.
- Maintenir le système d'exploitation et l'application d'authentification à jour.
- Ne jamais communiquer un code de vérification ni en générer un pour une autre personne.
- Ne pas approuver de demandes de connexion qui n'ont pas été initiées soi-même.
En cas de perte, de vol, de remplacement, ou d'indisponibilité de l'appareil d'authentification, l'administrateur d'entreprise ou le gestionnaire de contrat du Graphisoft ID peut désactiver la MFA pour le compte concerné dans le Company Management Portal. Le support Graphisoft peut également apporter son aide après vérification de la propriété du compte. Une fois la MFA désactivée, supprimer l'ancien compte de l'application d'authentification puis l'enregistrer à nouveau avant de réactiver la MFA.
4. Utiliser un compte individuel - ne jamais partager les identifiants
Un Graphisoft ID est destiné à une seule personne. Les comptes partagés compliquent l'identification de l'auteur d'une action, augmentent le risque de divulgation des identifiants, et rendent plus difficile la suppression des accès en cas de changement de responsabilités.
Toujours :
- Utiliser son propre Graphisoft ID.
- Garder les identifiants confidentiels, y compris vis-à-vis des collègues et partenaires externes.
Les comptes individuels renforcent la sécurité, la responsabilisation, et la protection des données et licences de l'entreprise.
5. Réinitialiser le mot de passe en toute sécurité en cas de besoin
Utiliser la page officielle de réinitialisation du mot de passe en cas d'oubli du mot de passe ou de doute sur la sécurité du compte :
Réinitialiser le mot de passe immédiatement dans les cas suivants :
- Une activité inhabituelle ou suspecte est constatée.
- Les mêmes identifiants sont susceptibles d'avoir été divulgués lors d'une fuite de données.
- Le mot de passe a été saisi sur un site suspect ou dont l'adresse comporte une faute d'orthographe.
- Graphisoft notifie qu'une réinitialisation du mot de passe est requise.
Choisir un nouveau mot de passe qui n'a été utilisé nulle part ailleurs. Si le mot de passe concerné a également été utilisé sur un autre service, le modifier également à cet endroit.
Pourquoi Graphisoft peut exiger un changement de mot de passe
Graphisoft peut invalider un mot de passe par précaution, par exemple lorsque la surveillance de sécurité détecte une activité inhabituelle ou lorsqu'un compte est resté inactif pendant une période prolongée.
Si le mot de passe a été invalidé, suivre les instructions indiquées dans la notification ou utiliser l'option officielle « Mot de passe oublié ? » pour définir un nouveau mot de passe.
6. Vérifier l'adresse avant de se connecter
Avant de saisir une adresse e-mail, un mot de passe, ou un code MFA, confirmer qu'il s'agit du site officiel Graphisoft ID : https://id.graphisoft.com
Des sites frauduleux peuvent imiter les pages Graphisoft et utiliser une adresse comportant une légère faute d'orthographe, un mot ajouté, ou un domaine différent (pratique appelée "typosquatting") afin de dérober des identifiants, mots de passe ou codes MFA.
Avant de saisir des identifiants :
- Lire l'intégralité de l'adresse affichée dans la barre d'adresse du navigateur.
- Confirmer qu'il s'agit exactement de https://id.graphisoft.com
- Si un lien figurant dans un e-mail ou un message paraît inhabituel, ne pas l'utiliser. Ouvrir directement l'adresse connue du Graphisoft ID à la place.
7. Reconnaître le phishing et les messages suspects
Les messages de phishing cherchent à créer un sentiment d'urgence ou à paraître dignes de confiance afin d'inciter à révéler des identifiants, à ouvrir une pièce jointe malveillante, ou à visiter une page de connexion frauduleuse.
Les signes d'alerte incluent :
- Une demande inattendue de connexion, ou de communication d'informations sur le compte.
- Une exigence de communication du mot de passe ou du code de vérification MFA.
- Une pression à agir immédiatement ou une menace de suppression d'accès.
- Une adresse d'expéditeur ou un site de destination ne correspondant pas au domaine attendu.
- Des pièces jointes inattendues ou une formulation inhabituelle.
Les communications légitimes de Graphisoft sont envoyées depuis des domaines gérés par Graphisoft (@graphisoft.com).
Graphisoft ne demande jamais l'envoi d'un mot de passe ou d'un code MFA par e-mail.
8. Agir rapidement après une connexion ou un lien suspect
En cas de saisie d'identifiants sur une page suspecte, de communication d'un code MFA, ou de constat d'une activité inhabituelle sur le compte, effectuer sans délai les actions suivantes :
- Réinitialiser le mot de passe du Graphisoft ID à l'adresse https://id.graphisoft.com/user/forgot/password.
- Modifier le mot de passe sur tout autre compte où le même mot de passe ou un mot de passe similaire a été utilisé.
- Vérifier la sécurité de l'appareil d'authentification et reconfigurer la MFA si nécessaire.
- Contacter le support Graphisoft en cas de doute sur une possible atteinte au compte, aux licences ou aux accès de l'entreprise.
Ne pas attendre la confirmation d'une utilisation abusive. Une action rapide peut limiter l'impact d'identifiants exposés.
9. Sécuriser les appareils utilisés
La sécurité du compte dépend également des ordinateurs et appareils mobiles utilisés pour accéder aux produits et services Graphisoft. Un appareil compromis ou laissé sans surveillance peut exposer une session active, même en présence d'un mot de passe robuste.
Bonnes pratiques recommandées :
- Maintenir le système d'exploitation et le navigateur à jour.
- Installer régulièrement les mises à jour de sécurité.
- Éviter de se connecter sur des appareils publics, inconnus ou partagés.
- Ne pas stocker de mots de passe dans des notes ou fichiers non protégés.
10. Contacter Graphisoft en cas de besoin
Contacter le support Graphisoft en cas d'impossibilité d'accéder au compte, de constat d'une activité suspecte sur le compte, ou de doute sur une possible compromission du Graphisoft ID, des accès de l'entreprise, des licences ou des services connectés.
Fournir suffisamment d'informations pour permettre à l'équipe d'assistance de mener l'investigation, notamment :
- Une description claire des faits et de leur chronologie.
- Le produit ou service concerné, ainsi que tout message d'erreur affiché.
- Les étapes ayant conduit au problème.
- Des captures d'écran dont les mots de passe, codes de vérification et autres informations sensibles ont été retirés.
Ne jamais publier ni transmettre de mots de passe, codes MFA, informations de récupération, ou autres données d'authentification sensibles.
Confidentialité et données personnelles
Graphisoft traite les données personnelles liées aux comptes Graphisoft ID conformément aux exigences applicables en matière de confidentialité. Consulter les Conditions d'utilisation et la Politique de confidentialité du Graphisoft ID en vigueur pour plus d'informations sur le traitement des données liées au compte et sur les droits applicables.
Liste de contrôle rapide de sécurité
Utiliser cette liste de contrôle pour vérifier la sécurité du Graphisoft ID :
- Utiliser un mot de passe ou une phrase de passe long et unique.
- Stocker les mots de passe dans un gestionnaire de mots de passe fiable.
- Activer la MFA et protéger l'appareil d'authentification.
- Utiliser uniquement son propre Graphisoft ID.
- Confirmer que l'adresse de connexion est https://id.graphisoft.com
- Traiter avec prudence les messages inattendus de connexion et de réinitialisation de mot de passe.
- Réinitialiser immédiatement les identifiants compromis ou potentiellement compromis.
- Maintenir les appareils à jour.
- Contacter le support Graphisoft en cas de possible atteinte à la sécurité du compte.
Intégrer ces pratiques au quotidien
La sécurité est la plus efficace lorsqu'elle devient une habitude. L'utilisation d'un mot de passe unique, l'activation de la MFA, la vérification des adresses de connexion, et la mise à jour régulière des appareils peuvent significativement réduire le risque d'accès non autorisé au compte Graphisoft et aux ressources connectées.