## Connexion et identité (WorkOS)
Votre **connexion et votre identité** (email, fournisseurs proposés, récupération d’accès) sont gérés par **WorkOS AuthKit** : vous passez par une **page hébergée par WorkOS**, puis revenez sur KennHosting avec une session sécurisée.
- **Changer l’email ou le mot de passe « chez le fournisseur »** : utilisez les options affichées sur la **page de connexion WorkOS** (lien magique, réinitialisation, compte social, etc.). KennHosting ne propose pas d’écran séparé « changer le mot de passe » dans les paramètres : le profil local ne met à jour que certaines données (ex. **nom** affiché).
Utilisez un gestionnaire de mots de passe et, si WorkOS le propose, un mot de passe fort ou une connexion sans mot de passe (magic link) selon votre configuration.
## Authentification à deux facteurs (2FA) — TOTP KennHosting
En complément de WorkOS, KennHosting propose une **2FA par application d’authentification** (TOTP). Elle s’applique **après** que vous soyez connecté via WorkOS : si elle est activée, vous devez saisir un **code à 6 chiffres** avant d’accéder au tableau de bord client.
### Activer la 2FA
Connectez-vous, puis allez sur **[kennhosting.com/settings/security](https://kennhosting.com/settings/security)** (**Paramètres → Sécurité**).
Installez une application compatible **TOTP** :
- **Google Authenticator** (Android / iOS)
- **Authy** (Android / iOS)
- **Microsoft Authenticator** (Android / iOS)
Scannez le **QR code** affiché ou saisissez la **clé secrète** manuellement si vous préférez.
Entrez le **code à 6 chiffres** généré par l’application pour activer la 2FA.
### Se connecter lorsque la 2FA est active
1. Connectez-vous comme d’habitude via **WorkOS** (page AuthKit).
2. Si la 2FA KennHosting est activée, une page **« Vérification en 2 étapes »** vous demande le **code TOTP** à 6 chiffres.
3. Saisissez le code affiché par votre application (il se renouvelle environ toutes les **30 secondes**).
### Désactiver la 2FA
**Paramètres → Sécurité** : saisissez un **code TOTP valide** actuel pour confirmer la désactivation (aucun mot de passe KennHosting n’est demandé sur cet écran).
## Activité du compte
Consultez l’historique des connexions enregistrées côté KennHosting :
**[kennhosting.com/settings/security](https://kennhosting.com/settings/security)** (section **Activité récente** / historique selon l’interface).
Vous y verrez notamment :
- Date et heure
- Adresse IP
- Navigateur et système
En cas d’activité suspecte, **déconnectez-vous**, changez les accès côté **WorkOS** si nécessaire, et contactez le **support KennHosting**.
## Bonnes pratiques
Protégez l’email et les méthodes de connexion associées à votre compte WorkOS : ce sont elles qui contrôlent l’accès initial.
Ajoute une barrière supplémentaire sur l’espace client après la connexion WorkOS.
Parcourez l’historique de connexion depuis les paramètres de sécurité.
Sur un poste partagé, déconnectez-vous toujours après utilisation.