Conseils et astuces généraux sur la sécurité des comptes
Environ 4 min de lecture
|
Mise à jour le 19 mai 2026, 00:00 EST
Pour les non-Administrateurs / propriétaires
Utilisez des mots de passe forts
- Créez un mot de passe unique et fort pour votre compte Klaviyo, qui comprend des chiffres, des lettres, des symboles et au moins 12 caractères.
- Ne partagez jamais votre mot de passe avec d’autres personnes, y compris vos coéquipiers ou collègues, et ne le réutilisez jamais sur différents sites.
Activer l’Authentification multifacteur (MFA)
- Activez l’authentification multifacteur si elle est disponible pour votre compte pour une protection supplémentaire et ajoutez une méthode de secours pour éviter le verrouillage du compte.
- Klaviyo suggère d’utiliser une authentification multifacteur basée sur une application d’authentification plutôt que SMS, mais n’importe quelle authentification multifacteur est préférable à aucune.
Méfiez-vous du phishing
Les employés de Klaviyo ne vous demanderont jamais votre mot de passe, votre code d’authentification multifacteur ou vos codes de récupération. Ne les distribuez jamais
- Vérifiez l’adresse de l’expéditeur avant d’ouvrir tout e-mail lié à Klaviyo. Nous ne vous enverrons des e-mails directement que depuis une adresse e-mail en @klaviyo.com. Veuillez donc vérifier une deuxième fois avant d’ouvrir.
- Ne cliquez jamais sur des liens suspects ou ne téléchargez pas de pièces jointes inconnues.
- N’entrez pas vos identifiants de connexion Klaviyo sur des sites web inconnus. Si vous avez un doute, accédez toujours directement à www.klaviyo.com.
Accéder à Klaviyo à partir d’appareils de confiance uniquement
- Évitez d’utiliser des ordinateurs publics/partagés ou une connexion Wi-Fi non sécurisée lorsque vous vous connectez à Klaviyo.
- Déconnectez-vous toujours après votre session, en particulier sur les appareils partagés.
Signaler Rapidement Les Problèmes De Sécurité
- Si vous constatez des e-mails suspects, des invites de mot de passe inattendues ou un comportement étrange dans votre compte Klaviyo, contactez immédiatement reportphishing@klaviyo.com et informez votre service informatique ainsi que votre équipe de sécurité, le cas échéant.
- Nous vous conseillons également de modifier votre mot de passe immédiatement, afin d’empêcher toute personne d’accéder à votre compte.
- Partagez autant d’informations que possible en toute sécurité, telles que l’adresse e-mail dont vous avez reçu le contenu, l’en-tête de l’e-mail ou toute capture d’écran que vous jugez pertinente.
Pour les Administrateurs / propriétaires
Exiger une authentification forte
- Demandez à tous les utilisateurs de créer des mots de passe forts et uniques pour leurs comptes Klaviyo.
- Appliquer l’authentification multifacteur sur votre compte Organization (Remarque : si vous utilisez un compte payant, nous l’avons déjà fait pour vous !)
- Il est recommandé d’activer l’authentification unique si votre organisation dispose d’un fournisseur d’identité (Fournisseur d'identité)
- Remarque : cette option est uniquement disponible pour les abonnements payants
Vérifier Régulièrement L’Accès Des Utilisateurs
- Examinez périodiquement tous les utilisateurs et les rôles de votre compte Klaviyo.
- Supprimez les utilisateurs qui n’ont plus besoin d’y accéder (tels que les anciens employés, les partenaires, les agences marketing ou les sous-traitants).
- Suivez le principe du moindre privilège. Lorsque vous configurez des autorisations, accordez à vos utilisateurs l’ensemble d’autorisations le plus restreint nécessaire pour effectuer leur travail, et pas plus.
Assurez-vous de ne jamais partager vos identifiants de connexion entre plusieurs personnes : vous pouvez avoir gratuitement autant de personnes que vous le souhaitez sur votre compte Klaviyo. Les comptes d’utilisateurs partagés vous empêchent de savoir qui a effectué une action dans votre compte, et Klaviyo a également plus de mal à détecter si une personne accède à votre compte et ne devrait pas le faire.
Suivre l’activité du compte
- Validez les utilisateurs et les rôles du compte, vérifiez s’il y a de nouveaux utilisateurs qui semblent inconnus.
Gérer les Intégrations et les Clés d'API avec soin
- Limitez les personnes qui peuvent créer ou gérer des Clés d'API et des intégrations en attribuant le rôle d’utilisateur approprié.
- Migrer les Clés d'API vers OAuth si possible
- Faites pivoter régulièrement les Clés d'API de votre compte. Cela implique de générer périodiquement de nouvelles clés pour remplacer vos anciennes, et de supprimer les anciennes, améliorant ainsi la sécurité en limitant les dommages potentiels si une clé est compromise.
- Conseil : Vous pouvez le faire facilement dans Klaviyo en clonant votre clé d’API existante pour un remplacement facile. Limitez l’accès de chaque intégration aux seules données dont elle a besoin.
Tenir à jour les coordonnées et les informations de récupération
- Assurez-vous que les coordonnées administratives de votre organisation dans les fichiers Klaviyo sont toujours à jour pour faciliter la récupération de votre compte en cas d’urgence.
Restez Informé
- Surveillez la page, le blog et le centre de confiance du statut de Klaviyo pour consulter les mises à jour importantes ou les avis de sécurité.
- Adaptez vos pratiques au fur et à mesure que de nouvelles fonctionnalités de sécurité ou de nouvelles menaces apparaissent.
Cet article vous a-t-il été utile ?
Utilisez ce formulaire uniquement pour nous faire part de vos commentaires sur cet article. Comment contacter l’assistance.
Explorer d’autres contenus Klaviyo
Communauté
Contactez des membres de votre secteur, des partenaires et des experts Klaviyo pour trouver de l’inspiration, partager des informations et obtenir des réponses à toutes vos questions.