## Inscription
La création de compte est **gratuite**. L’identité et la connexion (email, fournisseurs sociaux, réinitialisation d’accès, etc.) sont gérées par **WorkOS AuthKit** : vous êtes redirigé vers une **page de connexion hébergée et sécurisée** par WorkOS, puis renvoyé vers KennHosting une fois authentifié.
Il n’y a **pas** de formulaire « email + mot de passe » classique sur le site KennHosting : tout passe par **WorkOS**, qui applique les bonnes pratiques OAuth 2 / OpenID Connect et les flux prévus par votre administrateur (magic link, SSO, Google, Microsoft, etc., selon la configuration).
Rendez-vous sur **[kennhosting.com/register](https://kennhosting.com/register)**.
Si un ami vous a partagé un lien avec un code de parrainage (`?ref=...`), gardez-le dans l’URL : le code est enregistré avant la redirection vers WorkOS et appliqué à votre compte après la première connexion réussie.
Vous êtes **redirigé vers WorkOS**. Créez un compte ou connectez-vous selon les options affichées (connexion par email, lien magique, fournisseur social, etc.).
Complétez les étapes demandées sur cette page (vérification d’email si nécessaire, consentements, etc.) : elles sont gérées par **WorkOS**, pas par un formulaire KennHosting.
Après authentification réussie, WorkOS vous renvoie sur KennHosting. Votre utilisateur local est créé ou mis à jour (lié à votre identité WorkOS) et vous accédez à votre **tableau de bord** espace client (ou à la page demandée initialement).
## Se connecter
La connexion utilise le **même flux WorkOS** que l’inscription :
- **[kennhosting.com/login](https://kennhosting.com/login)** → redirection vers AuthKit → retour sur KennHosting une fois connecté.
Pour **récupérer l’accès** (mot de passe oublié, lien magique, etc.), utilisez les **liens et options proposés sur la page WorkOS** lors de la connexion — KennHosting ne gère pas localement une page « mot de passe oublié » distincte.
## Double sécurité : WorkOS + 2FA KennHosting
- **WorkOS** assure l’**authentification principale** (qui vous êtes, session sécurisée, conformité OAuth 2 / OIDC).
- **En plus**, KennHosting propose une **2FA applicative** (TOTP : Google Authenticator, Authy, etc.) **après** la connexion WorkOS, pour protéger l’accès à l’espace client.
Nous recommandons d’activer cette 2FA une fois connecté.
**Paramètres → Sécurité** sur [kennhosting.com/settings/security](https://kennhosting.com/settings/security) : scannez le QR code et validez avec un code à 6 chiffres.
Le **nom** affiché peut être ajusté dans les paramètres du compte ; l’email reste lié à votre identité WorkOS.
Après activation du 2FA, une **étape supplémentaire** vous demande le code TOTP à chaque session avant d’accéder au tableau de bord client.
## Informations de facturation (optionnel)
Si vous gérez des services pour une entreprise, vous pouvez renseigner les informations de société utilisées sur vos factures (nom, NIU, adresse, etc.) dans votre profil / facturation selon les écrans disponibles dans l’espace client.
---
Pour la **suppression de compte** ou les opérations sensibles côté identité, KennHosting s’appuie sur les **flux WorkOS** (par ex. suppression via AuthKit) lorsque c’est exposé dans l’interface.