Sécurité et accès
Vous vous connectez à Carteia avec un lien envoyé à votre email (valable 15 minutes, utilisable une seule fois) ou avec la connexion Google. Aucun mot de passe enregistré à voler. Le changement d'email passe toujours par une confirmation, ainsi personne ne peut détourner votre compte.
Pourquoi c'est déjà sûr ainsi
La plupart des vols de compte partent d'un mot de passe faible, réutilisé ou récupéré lors d'une attaque sur un autre site. Carteia supprime le problème à la racine : il n'y a aucun mot de passe Carteia à voler. Vous vous connectez avec un lien envoyé à votre email, ou avec votre compte Google. Moins de choses à retenir, moins de choses qui peuvent mal tourner.

Méthode 1 — Lien par email
C'est la façon par défaut d'entrer.
Allez sur
carteia.appet saisissez votre email.Vous recevez un email avec un lien de connexion rien que pour vous.
Vous cliquez le lien dans les 15 minutes et vous êtes entré.
Le lien fonctionne une seule fois : après usage, il ne vaut plus.
Les avantages sont concrets :
- Aucun mot de passe à inventer, retenir ou réinitialiser.
- Aucun mot de passe qui puisse être volé lors d'une attaque sur un autre service.
- Plus difficile de tomber dans une arnaque : même en connaissant votre email, il faut encore entrer dans votre boîte pour l'utiliser.
- L'ancien « j'ai oublié mon mot de passe » devient un simple « renvoyez-moi le lien ».
Méthode 2 — Connexion Google
En alternative, vous pouvez vous connecter avec Continuer avec Google : vous utilisez l'identité de votre compte Google, avec toutes les protections que vous y avez déjà définies (mot de passe robuste, validation en deux étapes). C'est le choix recommandé si votre établissement utilise déjà une boîte Google ou Google Workspace.
Le changement d'email est un contrôle de sécurité
Quand vous demandez à changer l'email de connexion (depuis la page Paramètres), la modification n'est pas immédiate : nous envoyons un lien de confirmation à la nouvelle adresse, et le changement ne s'active qu'une fois ce lien cliqué. Traduction : personne ne peut changer l'email de votre compte sans détenir la nouvelle boîte. Une petite attente en plus qui vous protège beaucoup.
Comment reconnaître un vrai email Carteia
Nos emails authentiques ont toujours ces caractéristiques :
- Ils proviennent du domaine
carteia.app(par exemplenoreply@carteia.app). - Les liens pointent uniquement vers
https://carteia.app/..., jamais vers d'autres sites. - Nous ne demandons jamais de mots de passe, codes ou détails de carte en réponse à un email.
Si vous recevez un message qui ressemble à Carteia mais dont le lien mène ailleurs, ne cliquez pas : signalez-le-nous et nous vérifions.
Si vous craignez un accès qui n'est pas le vôtre
Vous soupçonnez que quelqu'un est entré dans votre compte ? Faites ceci :
Demandez tout de suite un nouveau lien de connexion depuis votre vraie email : les liens en attente des tentatives précédentes cessent de fonctionner.
Si vous vous connectez avec Google, changez le mot de passe de votre compte Google.
Écrivez-nous en décrivant ce qui s'est passé : nous pouvons vérifier les connexions de notre côté et, si besoin, bloquer le compte.
Étapes suivantes
Questions fréquentes
- J'ai reçu un lien de connexion que je n'ai pas demandé. Que faire ?
- Ignorez-le. Il expire en 15 minutes et ne fonctionne qu'une fois. Si cela arrive souvent, écrivez-nous : quelqu'un essaie peut-être d'entrer à votre place.
- Ai-je besoin d'un gestionnaire de mots de passe ?
- Non, il n'y a aucun mot de passe Carteia à gérer. Tout au plus, enregistrez dans votre gestionnaire l'email avec laquelle vous vous connectez, pour la retrouver vite.
- J'ai perdu l'accès à mon email. Et maintenant ?
- Écrivez-nous depuis un autre contact (téléphone, réseaux). Nous vérifions que c'est bien vous avec les données de facturation et votre numéro de TVA, puis nous déplaçons l'accès vers une nouvelle email.
- Carteia a-t-il l'authentification à deux facteurs ?
- Un véritable second facteur n'est pas encore intégré à Carteia. Mais si vous vous connectez avec Google, vous utilisez déjà les protections de votre compte Google (mot de passe fort, validation en deux étapes) : c'est la façon la plus solide d'entrer aujourd'hui.
Historique des versions
v3.0.02026-05-29— Mise à jour du ton et du contenu : ajout du changement d'email avec confirmation comme contrôle de sécurité, clarification de l'état de l'authentification à deux facteurs, six plans 2026-Q2 alignés. Deux méthodes réelles confirmées : lien par email (magic link) + connexion Google.v2.0.02026-05-22— Réécriture : suppression des sections 2FA, sessions actives et journaux d'accès absentes du code.v1.0.02026-05-20— Première publication.