Bonjour à la communauté,
Je suggère d’intégrer nativement une option d’authentification à deux facteurs (2FA), que ce soit par application de type TOTP (génération de codes à 6 chiffres) ou par l’envoi d’un code de vérification par e-mail secondaire (si l’utilisateur le renseigne), directement dans le portail SSO central de YunoHost.
Actuellement, le SSO de YunoHost repose uniquement sur un mot de passe et un nom d’utilisateur, ce qui peut s’avérer insuffisant pour les administrateurs ou les utilisateurs souhaitant sécuriser davantage l’accès à l’ensemble de leurs applications hébergées.
Permettre à chaque utilisateur (ou de manière obligatoire selon le choix de l’administrateur) d’activer une double authentification sur son compte central renforcerait considérablement la sécurité globale des serveurs YunoHost.
Qu’en pensez-vous ? Serait-il possible d’envisager cette fonctionnalité dans une future version ?