Guide de sécurité WebTic
La sécurité de votre compte est une priorité. Ce guide vous présente les meilleures pratiques pour protéger vos services téléphoniques et vos données.
1. Authentification à deux facteurs (2FA)
Activez impérativement le 2FA sur votre compte WebTic :
- Allez dans Compte → Sécurité → Authentification à deux facteurs
- Scannez le QR code avec Google Authenticator, Authy ou 1Password
- Sauvegardez les codes de récupération dans un endroit sûr
Le 2FA bloque 99,9% des tentatives de connexion non autorisées même si votre mot de passe est compromis.
2. Mot de passe robuste
- Minimum 12 caractères avec majuscules, minuscules, chiffres et symboles
- Unique — n'utilisez jamais le même mot de passe sur plusieurs sites
- Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password, KeePass)
- Changez votre mot de passe tous les 12 mois ou immédiatement en cas de compromission suspectée
3. Sécuriser votre trunk SIP
Les trunks SIP sont des cibles fréquentes pour la fraude téléphonique. Mesures essentielles :
- IP Whitelist : dans votre espace client, limitez l'accès SIP à vos IP publiques. Allez dans Services → Votre trunk → Sécurité → IP autorisées
- Plafond d'appels : configurez un budget journalier/mensuel maximum pour bloquer les abus
- Alertes de fraude : activez les notifications par e-mail pour les appels vers des destinations premium inhabituelles
- Mot de passe SIP fort : utilisez le générateur depuis votre espace client pour obtenir un mot de passe aléatoire de 20+ caractères
4. Surveillance et alertes
- Consultez régulièrement les Logs d'activité de votre compte
- Activez les alertes e-mail pour chaque connexion depuis une nouvelle IP
- Vérifiez les CDR (Call Detail Records) hebdomadairement pour détecter des appels anormaux
5. Sécurité 3CX
Si vous utilisez 3CX :
- Maintenez 3CX à jour — les mises à jour corrigent des vulnérabilités de sécurité critiques
- Désactivez l'accès admin depuis Internet (utilisez un VPN)
- Changez les ports par défaut (5060, 5001)
- Activez le pare-feu intégré 3CX avec détection des attaques par force brute
En cas de compromission suspectée
Si vous suspectez une activité frauduleuse :
- Changez immédiatement votre mot de passe et mot de passe SIP
- Désactivez temporairement votre trunk depuis l'espace client
- Ouvrez un ticket urgent au support WebTic
- Consultez les CDR pour identifier les appels suspects