# Portail d'authentification

Demandez aux répondants de se connecter ou de saisir un mot de passe avant de soumettre.

## Portail d’authentification

Contrôlez qui peut accéder à votre formulaire. Exigez une connexion pour associer les réponses à des identités vérifiées, ou ajoutez un mot de passe pour limiter l’accès aux personnes qui disposent du code.

> ℹ️ **Liens publics uniquement**
> <p>
>     Les deux portails s’appliquent au lien de partage public. Une <a href="/fr/requests/creating-requests">demande</a> est adressée à un
>     seul destinataire et s’ouvre depuis un lien signé, elle les ignore donc.
>   </p>

<h2 id="require-authentication">Demander l’authentification</h2>

Dans **Paramètres du formulaire → Accès**, activez **Demander l’authentification**. Les répondants doivent se connecter avant de pouvoir consulter ou remplir le formulaire.

<h3 id="whats-enforced">Ce qui est appliqué</h3>

- Le répondant doit se connecter — les deux seules méthodes sont Google et un lien magique par e-mail (le répondant saisit son adresse e-mail et reçoit un lien de connexion)
- Son identité est enregistrée avec la soumission
- Les brouillons sont liés au compte, pas à un cookie de navigateur — le répondant peut donc reprendre depuis n’importe quel appareil
- Sans authentification, le blocage des soumissions en double est limité au navigateur. Avec authentification, il est par compte sur tous les appareils

<h3 id="internal-forms">Formulaires internes</h3>

Lorsque l’authentification est activée, toute personne ouvrant le formulaire doit d’abord se connecter. L’adresse e-mail est enregistrée avec chaque soumission, ce qui vous permet de vérifier que les répondants appartiennent au domaine de votre entreprise — aucune configuration d’authentification unique n’est nécessaire. Partagez le lien avec votre équipe et c’est terminé.

<h3 id="when-to-use-it">Quand l’utiliser</h3>

- **Formulaires internes** — partagez le lien en interne et exigez une connexion pour que chaque réponse soit associée à un e-mail d’entreprise vérifié
- **Espaces membres** — seuls les clients existants doivent pouvoir répondre
- **Lutte contre la fraude** — formulaires financiers ou à haute valeur où les soumissions anonymes sont trop risquées

<h3 id="when-not-to-use-it">Quand NE PAS l’utiliser</h3>

Les formulaires publics comme les inscriptions à une newsletter, les formulaires de contact et les pages de génération de leads ont tendance à perdre des conversions lorsqu’une connexion est requise. Pour ces cas, [CAPTCHA](/fr/building-forms/captcha-bot-protection) est généralement plus adapté.

> ℹ️ **Une réponse par utilisateur**
> <p>
>     Lorsque l’authentification est activée et que <strong>Permettre une autre réponse</strong> (dans Paramètres du formulaire → Soumissions)
>     est désactivé — par défaut —, chaque utilisateur connecté ne peut soumettre qu’une seule fois. Toute tentative supplémentaire depuis le
>     même compte est bloquée sur tous les appareils. Pour aussi limiter le nombre total de répondants, ajoutez une{' '}
>     <a href="/fr/sharing-publishing/response-limits">limite de réponses</a> sur le lien de partage.
>   </p>

<p>
  Vous souhaitez vérifier une <em>réponse</em> e-mail plutôt qu’identifier qui ouvre le formulaire ? Le portail vérifie l’identité de la
  personne qui se connecte. <a href="/fr/building-forms/email-verification">La vérification e-mail des répondants</a> confirme l’adresse
  saisie dans une question e-mail avec un code à usage unique — aucune connexion requise.
</p>

<h2 id="password-protect">Protection par mot de passe</h2>

Activez **Protection par mot de passe** dans **Paramètres du formulaire → Accès** et saisissez un mot de passe. Le formulaire reste accessible publiquement via l’URL, mais les répondants voient « Mot de passe requis » jusqu’à ce qu’ils le saisissent.

<h3 id="how-it-works">Comment ça fonctionne</h3>

- Le mot de passe est vérifié côté serveur contre un hachage salé. Les questions du formulaire ne sont jamais envoyées au navigateur avant que le mot de passe corresponde
- Une saisie incorrecte affiche « Mot de passe incorrect » et ne révèle rien de plus
- Partagez le mot de passe via le canal de votre choix : e-mail, documentation interne, reçu de paiement
- Toute personne disposant du mot de passe peut soumettre

> ⚠️ **Activez le portail et définissez un mot de passe ensemble**
> <p>
>     Si vous publiez avec le portail activé mais sans mot de passe enregistré, Formstep vous avertit et désactive le portail plutôt que
>     d’enfermer tout le monde dehors. Vérifiez la boîte de dialogue de publication si vous attendiez un portail et que les répondants entrent
>     directement.
>   </p>

<h3 id="rotating-the-password">Changer le mot de passe</h3>

Vous pouvez modifier le mot de passe à tout moment. Les répondants déjà en train de remplir le formulaire conservent leur session, car leur
clé d’accès a été délivrée avant le changement. Les nouveaux visiteurs doivent utiliser le mot de passe mis à jour.

> ℹ️ **Combiner avec les limites de réponses**
> <p>
>     Pour du contenu payant, combinez le mot de passe avec une limite de réponses sur le lien de partage afin qu’un seul mot de passe ne soit
>     pas partagé et réutilisé à l’infini. Vous pouvez également définir la limite à 1 pour rendre un lien à usage unique.
>   </p>

<h2 id="next-steps">Étapes suivantes</h2>
<div class="not-prose grid gap-3 sm:grid-cols-2">
  - [CAPTCHA / protection contre les bots](/fr/building-forms/captcha-bot-protection) — Bloquez les soumissions automatisées sur les formulaires publics
  - [Fermeture programmée](/fr/sharing-publishing/scheduled-close) — Fermez automatiquement les formulaires immédiatement ou à une date définie
  - [Limites de réponses](/fr/sharing-publishing/response-limits) — Plafonnez les soumissions par lien de partage
</div>
