Modifier ton mot de passe SLOXO se fait depuis tes paramètres compte. À faire régulièrement (tous les 6-12 mois) ou immédiatement si tu suspectes un accès non autorisé.

Recommandation NIST 2024+ : un mot de passe de 12 caractères minimum, sans contrainte de composition. Plus simple à mémoriser, plus dur à bruteforcer (10²¹ vs 10¹⁴ pour 8 chars + complexité).

Étape 1 — Accéder à tes paramètres

Va dans Mon profil depuis le menu de gauche, puis section "Sécurité" ou "Compte" en bas. Tu vois la section "Mot de passe" avec un bouton "Modifier".

Étape 2 — Cliquer sur "Modifier le mot de passe"

Une modale s'ouvre te demandant :

  • Ton mot de passe actuel (sécurité)
  • Ton nouveau mot de passe (12 caractères min)
  • Confirmation du nouveau mot de passe
Si tu utilises Google login : pas de mot de passe à modifier — la sécurité est gérée par Google.

Étape 3 — Choisir un mot de passe robuste

Recommandations 2026 :

  • 12 caractères minimum (longueur > complexité)
  • Pas besoin de mélanger majuscules/chiffres/symboles si tu fais long
  • Évite les mots de passe réutilisés d'autres sites
  • Idéal : une phrase mnémotechnique ("MaCoiffeuseDevientPro2026" = 25 chars, très solide)
Utilise un gestionnaire de mots de passe (1Password, Bitwarden, Apple/Google Passwords) pour ne pas avoir à mémoriser.

Étape 4 — Sauvegarder

Clique "Mettre à jour". Si tout est OK, message de confirmation. Tu restes connecté sur ta session actuelle.

Attention : tes autres sessions (autre navigateur, autre appareil) ne sont pas déconnectées automatiquement. Pour les déconnecter, contacte-nous (fonction "déconnecter toutes les sessions" en V2).

Étape 5 — Si tu as oublié ton mot de passe actuel

Tu ne peux pas modifier sans connaître l'ancien. Solution :

  • Déconnecte-toi
  • Va sur /login → lien "Mot de passe oublié"
  • Saisis ton email
  • Reçois un email avec un lien de réinitialisation
  • Crée ton nouveau mot de passe
  • Voir aussi le tuto Je n'arrive pas à me connecter.

    Questions fréquentes

    Y a-t-il une double authentification (2FA) ? Pas en V1. Si tu utilises Google login, la 2FA Google s'applique automatiquement.

    Mon mot de passe est-il visible par SLOXO ? Non. Il est chiffré (bcrypt) et personne ne peut le lire, même nos administrateurs.

    Combien de tentatives échouées avant blocage ? 5 tentatives échouées en 15 minutes = blocage 30 min.

    Puis-je avoir un mot de passe à durée limitée ? Pas en V1. Tu choisis quand changer.