Authentification multifacteur (MFA)
Cet article explique ce qu'est la MFA, comment elle fonctionne, à quoi vous attendre lorsqu'elle sera activée sur votre compte, et comment résoudre les problèmes les plus courants.
Chez Bookassist, la protection de votre compte et des données de vos clients est une priorité constante. Dans le cadre de notre investissement continu dans la sécurité de la plateforme, nous avons mis en place une étape de vérification supplémentaire pour la connexion à l'extranet : l'authentification multifacteur (MFA).
Voir comment cela fonctionne :

Qu'est-ce que l'authentification multifacteur ?
L'authentification multifacteur (MFA) est une méthode de sécurité qui vous demande de confirmer votre identité de deux façons différentes avant de pouvoir vous connecter, plutôt que de reposer uniquement sur un mot de passe.
Avec la MFA activée, la connexion à l'extranet Bookassist se déroule ainsi :
- Quelque chose que vous savez — votre identifiant et votre mot de passe, comme d'habitude.
- Quelque chose que vous possédez — un code de vérification à usage unique envoyé à l'adresse e-mail associée à votre identifiant.
Seule une personne ayant accès à la fois à votre mot de passe et à votre boîte mail peut mener une connexion à son terme, ce qui rend beaucoup plus difficile l'accès à votre compte par un tiers, même si votre mot de passe venait à être deviné, volé ou divulgué.
Conseil : utilisez une adresse e-mail unique et valide pour chaque utilisateur. Chaque identifiant devrait avoir sa propre adresse e-mail individuelle et fonctionnelle, plutôt que de partager une même boîte mail entre plusieurs membres du personnel. Cela garantit que les codes de vérification parviennent toujours rapidement à la bonne personne, évite toute confusion sur qui doit consulter le code, et associe clairement l'accès de chaque personne à elle-même — un point essentiel pour utiliser la MFA correctement et en toute sécurité.
Ce n'est pas seulement recommandé, c'est indispensable. Si l'adresse e-mail associée à un identifiant est invalide, mal orthographiée ou ne fonctionne plus, le code de vérification ne pourra tout simplement pas être délivré — ce qui signifie que cet utilisateur ne pourra pas du tout terminer sa connexion. Veillez à ce que l'adresse e-mail de chaque utilisateur soit correcte et active avant son prochain renouvellement de mot de passe, afin d'éviter de vous retrouver bloqué hors de l'extranet.
Pourquoi Bookassist introduit-il la MFA ?
Chez Bookassist, la protection de votre compte et de vos informations est une priorité. Nous cherchons en permanence des moyens de renforcer la sécurité de l'extranet Bookassist. L'authentification multifacteur (MFA) est la dernière étape de cet effort continu. Elle ajoute une simple couche de protection supplémentaire aux mesures de sécurité déjà en place, contribuant à garantir que seuls les utilisateurs autorisés puissent accéder à l'extranet.
Cette démarche s'inscrit également dans notre engagement envers la conformité PCI DSS — la norme de sécurité qui encadre la protection des données de cartes de paiement — nous permettant de maintenir la sécurité des données des clients et des hôtels au niveau le plus élevé du secteur, aujourd'hui comme à mesure que de nouvelles bonnes pratiques émergent.
L'introduction de la MFA fait partie de notre engagement continu à offrir à nos clients une expérience d'extranet sûre et fiable.
Quelques points à connaître sur notre approche :
- Aucune application à installer. Les codes de vérification sont envoyés par e-mail, il n'y a donc rien à télécharger ni à configurer sur votre téléphone ou votre ordinateur.
- Aucune interruption soudaine. Vous ne serez ni déconnecté ni bloqué sans préavis. La MFA sera automatiquement activée sur votre compte lors de votre prochaine invitation à renouveler votre mot de passe.
- Un impact minime au quotidien. Une fois inscrit, le seul changement dans votre routine consistera à saisir un court code reçu par e-mail à chaque connexion.
Comment la MFA fonctionne pour vous
Chaque connexion suit le même schéma simple :
- Saisissez votre identifiant et votre mot de passe comme d'habitude.
- Attendez un e-mail contenant votre code de vérification à usage unique, envoyé à l'adresse associée à votre identifiant.
- Saisissez le code sur l'écran de vérification pour finaliser votre connexion.

Le code est :
- À usage unique — chaque code ne peut être utilisé qu'une seule fois.
- Limité dans le temps — il expire au bout de 5 minutes, il est donc préférable de consulter votre e-mail dès que vous y êtes invité.
- Facile à redemander — s'il n'est pas arrivé, sélectionnez simplement Renvoyer le code sur l'écran de vérification.
⚠️ Si vous ne recevez pas le code immédiatement, actualisez votre boîte de réception et, par précaution, vérifiez également votre dossier « spam » avant d'en demander un nouveau.
Navigateur de confiance
Une fois votre code MFA saisi correctement, ce navigateur devient un navigateur de confiance pendant 30 jours.
Pendant cette période, vous vous connectez avec votre identifiant et votre mot de passe et accédez directement à BEX : sans code et sans attendre d'e-mail. Vous effectuerez à nouveau une vérification la première fois que vous utiliserez un nouveau navigateur ou un nouvel appareil, puis une fois tous les 30 jours.
Une exception IMPORTANTE : si vous avez accès aux données de carte bancaire
Le navigateur de confiance s'applique uniquement aux utilisateurs qui n'ont PAS accès aux données de carte bancaire.
Les utilisateurs disposant d'un accès aux données de carte continueront à se voir demander un code de vérification à chaque connexion, sans période de 30 jours.
Ce n'est pas un choix de notre part : les règles de sécurité applicables aux cartes exigent que toute personne pouvant accéder à des données de carte fournisse son second facteur à chaque connexion, sans exception.
Quand un code est-il encore demandé ?
- La première fois sur un nouveau navigateur ou un nouvel appareil
- Dans une fenêtre privée ou de navigation privée, à chaque fois
- Après l'effacement des données de navigation
- Tous les 30 jours, sur chaque navigateur
- Après un changement ou une réinitialisation de mot de passe
- Après une modification du rôle, des autorisations, du statut du compte ou de l'adresse e-mail
Problèmes courants et solutions
Mon adresse e-mail est invalide ou ne fonctionne plus
Si l'adresse e-mail associée à votre identifiant est incorrecte, mal orthographiée ou inactive pour une raison quelconque, le code de vérification ne pourra pas être délivré — vous ne pourrez donc pas finaliser votre connexion, car il est impossible de dépasser l'étape de vérification sans ce code. Si vous pensez être dans ce cas (par exemple, vous n'avez jamais été invité à saisir un code, ou vous savez que votre adresse enregistrée est obsolète), contactez immédiatement l'administrateur Bookassist de votre hôtel ou notre équipe support afin qu'elle puisse être corrigée. Il est conseillé de vérifier que l'adresse e-mail de chaque utilisateur est valide avant son prochain renouvellement de mot de passe, afin d'éviter un blocage inattendu.
Je n'ai pas reçu mon code de vérification
Patientez quelques minutes et actualisez votre boîte mail — le premier e-mail peut parfois mettre un peu plus de temps que d'habitude à arriver. Pensez également à vérifier votre dossier spam ou courrier indésirable, les e-mails automatiques y étant parfois filtrés par erreur.
-
Objet de l'e-mail : Bookassist Security Verification Code
-
De : no-reply@bookassist.com
S'il n'est toujours pas arrivé, utilisez l'option Renvoyer le code sur l'écran de vérification pour en recevoir un nouveau.

Mon code indique qu'il a expiré
Les codes ne sont valables que 5 minutes, par mesure de sécurité. Si le vôtre a expiré, demandez-en simplement un nouveau et réessayez.
J'ai saisi le code mais il n'est pas accepté
Vérifiez que vous avez bien copié le code en entier, sans espace superflu ni chiffre manquant. Si vous saisissez un code incorrect à plusieurs reprises, il se peut que l'on vous demande de patienter un court instant avant de réessayer — il s'agit d'une mesure de sécurité standard contre les tentatives répétées.
Je ne reçois aucun e-mail
Les codes de vérification sont toujours envoyés à l'adresse e-mail associée à votre identifiant. Si vous avez récemment changé d'adresse e-mail, si vous partagez une boîte mail avec d'autres utilisateurs, ou si vous ne savez pas quelle adresse est enregistrée, veuillez contacter l'administrateur Bookassist de votre hôtel ou notre équipe support afin qu'elle puisse être vérifiée et mise à jour. Pour rappel, chaque identifiant devrait disposer de sa propre adresse e-mail unique, consultée uniquement par la personne concernée, pour une expérience optimale et plus sûre.
Mon compte a été temporairement bloqué
Ceci est indépendant de la MFA : après 6 tentatives de connexion infructueuses avec un mot de passe incorrect, l'extranet bloque le compte pendant 30 minutes, par mesure de sécurité standard. Il vous suffit d'attendre la levée du blocage, ou d'utiliser Mot de passe oublié pour le réinitialiser.
Je ne m'attendais pas à cette étape supplémentaire
Si la MFA apparaît de façon inattendue lors de votre connexion, cela signifie simplement que votre compte a atteint son renouvellement de mot de passe programmé. Il s'agit d'un comportement normal, et non d'un signe que quelque chose ne va pas avec votre compte.
Questions fréquentes
Dois-je installer une application ou une clé de sécurité physique ? Non. La vérification se fait entièrement par e-mail — aucun logiciel ni matériel supplémentaire n'est nécessaire.
Est-ce une configuration ponctuelle, ou devrai-je le faire à chaque fois ? L'inscription à la MFA se fait une seule fois, lors de votre prochain renouvellement de mot de passe. Ensuite, il vous sera demandé de saisir un code à usage unique à chaque connexion, dans le cadre normal du processus de connexion.
Puis-je désactiver la MFA ? La MFA est un élément essentiel de la protection des comptes de l'extranet et des données des clients ; il ne s'agit donc pas d'une fonctionnalité que les utilisateurs peuvent désactiver individuellement. Si vous avez des préoccupations quant à son impact sur le travail de votre équipe, n'hésitez pas à contacter notre équipe support.
Que faire si je n'ai plus accès à l'adresse e-mail associée à mon identifiant ? Contactez dès que possible l'administrateur Bookassist de votre hôtel ou notre équipe support afin que l'adresse e-mail de votre compte puisse être corrigée.
Deux utilisateurs peuvent-ils partager la même adresse e-mail ? Cela n'est pas recommandé. Pour que la MFA fonctionne de manière fluide et sécurisée, chaque identifiant devrait disposer de sa propre adresse e-mail unique, consultée uniquement par la personne concernée. Le partage d'une boîte mail entre plusieurs utilisateurs peut entraîner des retards dans la réception des codes, des confusions sur qui doit y donner suite, et réduit le bénéfice de sécurité que la MFA est censée apporter.
Nous partageons l'ordinateur de la réception à deux. Cela signifie-t-il que mon collègue peut accéder à mon compte ? Non. Les 30 jours sont rattachés à la personne, non à l'ordinateur. Votre collègue se connecte toujours avec son propre identifiant et son propre mot de passe, et son propre code lui sera demandé. Le fait qu'il utilise la même machine n'ouvre rien de votre compte.
J'utilise BEX au travail et chez moi. Dois-je effectuer la vérification sur les deux ? Oui, une fois sur chacun — et chacun est ensuite mémorisé séparément pour ses propres 30 jours. Il en va de même pour un téléphone ou une tablette.
Pourquoi mon collègue est-il mémorisé et pas moi ? La raison la plus probable est que cette personne dispose d'un accès aux données de carte sur son compte et pas vous, ou l'inverse. Toute personne pouvant consulter des données de carte bancaire se voit demander un code à chaque fois.
Pouvez-vous mémoriser mon navigateur plus de 30 jours ? Non, et ce sont les mêmes 30 jours pour tout le monde. C'est l'équilibre que nous avons retenu entre confort d'utilisation et protection correcte des comptes.
Et si on me vole mon ordinateur portable ? Prévenez-nous immédiatement et changez votre mot de passe. Changer votre mot de passe annule tous les navigateurs mémorisés pour vous, sur toutes les machines : la personne en possession de l'ordinateur aurait donc besoin de votre nouveau mot de passe et d'un nouveau code pour aller où que ce soit.
Besoin d'aide supplémentaire ?
Si vous rencontrez un problème non couvert ici, ou si un point du processus n'est pas clair, notre équipe support se tient à votre disposition.