Compte et sécurité
Votre compte voxelbench.com : comment vous connecter, le protéger par l'authentification à deux facteurs, suivre ses connexions, choisir les emails que vous recevez, gérer jetons et connecteurs, et le supprimer, avec ce qui disparaît alors et ce qui reste.
Vos paramètres
Paramètres (Profil et paramètres dans le menu du tableau de bord) compte cinq onglets :
| Onglet | Ce que vous y faites |
|---|---|
| Compte | Voir l'identifiant de votre compte, changer votre photo de profil (JPG ou PNG, 2 Mo au plus), supprimer votre compte |
| Profil | Votre profil public : nom d'utilisateur, nom d'affichage, bio, qui peut le voir, liens sociaux, et les serveurs qu'il montre |
| Sécurité | Authentification à deux facteurs, mot de passe, jetons d'API et connecteurs, journal d'activité |
| Abonnement | Votre offre (voir Plans et limites) |
| Notifications | Les alertes de connexion, les emails que vous recevez, votre webhook Discord personnel |
Créer un compte et se connecter
Il y a deux façons d'avoir un compte :
- Email et mot de passe. Créez un compte avec un Nom d'utilisateur (3 à 30 lettres, chiffres, tirets bas ou traits d'union, utilisé dans l'adresse de votre profil), un Nom d'affichage facultatif, votre Email et un Mot de passe d'au moins 8 caractères, avec une majuscule, une minuscule et un chiffre. voxelbench.com envoie un lien de vérification, valable 24 heures : vous pouvez vous connecter une fois que vous l'avez ouvert. Mot de passe oublié ?, sur la page de connexion, envoie un lien de réinitialisation, valable une heure.
- Discord ou Google. La page de connexion a un bouton pour chacun. La première connexion crée le compte, avec l'adresse email que donne le fournisseur ; elle compte comme vérifiée quand le fournisseur l'affirme. Un tel compte n'a pas de mot de passe : il se connecte toujours par ce fournisseur. Si un compte utilise déjà la même adresse email avec une autre façon de se connecter, le site refuse la connexion : utilisez celle avec laquelle vous vous êtes inscrit.
Discord et Google sont les seuls fournisseurs qui permettent de se connecter. Les comptes sociaux que vous liez dans Profil (Discord, GitHub, Twitter/X, YouTube) s'affichent sur votre profil public ; ils ne servent pas à vous connecter.
Une adresse email vérifiée est aussi nécessaire pour lier un serveur, et pour publier un rapport ou le partager par lien.
Authentification à deux facteurs
L'authentification à deux facteurs (2FA) demande, à chaque connexion, un code à 6 chiffres que calcule une application d'authentification, comme Authy, Google Authenticator ou Microsoft Authenticator.
Pour l'activer, allez dans Sécurité et cliquez sur Activer la 2FA :
- Saisissez votre mot de passe, si votre compte en a un, et cliquez sur Continuer.
- Scannez le QR code avec votre application, ou tapez la clé affichée dessous.
- Tapez le Code de vérification à 6 chiffres que montre l'application, puis cliquez sur Activer.
- Conservez les 10 codes de secours affichés. Chacun sert une fois, à la place d'un code de l'application, si vous perdez votre téléphone.
À la connexion, après votre email et votre mot de passe, ou une fois que Discord ou Google vous a renvoyé vers voxelbench.com, tapez le code de l'application, ou un code de secours, dans le champ affiché. Cochez Faire confiance à cet appareil pendant 30 jours pour ne plus avoir à le saisir sur ce navigateur pendant 30 jours, quelle que soit votre façon de vous connecter. Un compte garde au plus 10 appareils de confiance ; au-delà, celui qui n'a pas servi depuis le plus longtemps est oublié. Changer de mot de passe les oublie tous.
Ensuite, Sécurité propose Régénérer pour de nouveaux codes de secours et Désactiver pour couper la 2FA ; les deux demandent un code, et votre mot de passe si votre compte en a un. Le code est aussi demandé quand vous changez de mot de passe ou supprimez votre compte.
Le code appartient à votre compte, pas à une façon de se connecter : un compte qui se connecte avec Discord ou Google, ou qui a à la fois un mot de passe et Discord, se le voit demander de la même manière, et un appareil de confiance l'en dispense de la même manière. Après Discord ou Google, le code doit être saisi dans les 5 minutes ; au-delà, ou après 5 codes erronés, recommencez la connexion.
Mot de passe
Sécurité → Mot de passe → Modifier demande votre mot de passe actuel, le nouveau deux fois, et votre code 2FA s'il est activé. Une fois le mot de passe changé, toutes les sessions de votre compte sont fermées, celle-ci comprise, les appareils de confiance sont oubliés, et un email vous prévient du changement. Reconnectez-vous avec le nouveau mot de passe.
Historique et alertes de connexion
Sécurité → Journal d'activité liste les événements de sécurité récents de votre compte : connexions réussies et échouées, étapes de la double authentification, changements et réinitialisations de mot de passe, appareils de confiance, codes de secours, serveurs liés ou déliés, chacun avec sa date, son adresse IP et son navigateur. Filtrez-le par catégorie pour retrouver un événement. Les événements sont conservés 90 jours, puis supprimés.
Dans l'onglet Notifications, l'option Notifications de connexion, activée par défaut, vous prévient par email quand votre compte est ouvert depuis un nouvel appareil : un navigateur et un réseau depuis lesquels il ne s'est pas connecté au cours des 30 derniers jours. L'historique de connexion qui sert à reconnaître les appareils est conservé 30 jours. L'email donne l'appareil, le navigateur, le système et l'adresse IP. Si vous ne le reconnaissez pas, changez aussitôt de mot de passe.
Les emails que vous recevez
Notifications → Notifications par email a un interrupteur par sorte d'email :
| Sorte | Par défaut |
|---|---|
| Alertes monitoring : dépassements de seuils sur vos serveurs surveillés | Activée |
| Événements serveur : changements d'état venus de vos règles d'alerte d'événements | Activée |
| Mises à jour de certification : statut, expiration et contestation des certifications (hébergeurs) | Activée |
| Modération de rapports : l'un de vos rapports signalé ou retiré par un modérateur | Activée |
| Dépassement au classement : un rapport détrône le vôtre dans le top 4 du classement | Activée |
| Newsletter blog : un nouvel article sur le blog VoxelBench | Désactivée, sauf si vous avez coché la case en créant votre compte, ou si vous l'activez ici |
Les cinq premières concernent vos propres serveurs et rapports, c'est pourquoi elles démarrent activées ; vous pouvez couper chacune d'elles. La newsletter relève de la prospection : elle n'est envoyée qu'après votre accord. Une alerte de monitoring demande en outre que le canal email soit coché sur sa règle (voir Alertes métriques).
Les emails de sécurité partent toujours et ne peuvent pas être coupés : vérification de l'adresse, réinitialisation ou changement du mot de passe, activation ou retrait de la double authentification, suspension du compte. L'email de nouvel appareil fait exception : il suit l'interrupteur Notifications de connexion ci-dessus.
Se désabonner. Chaque email que vous pouvez couper porte son propre lien de désabonnement. Il ouvre une page où Me désabonner confirme : ouvrir le lien seul ne change rien. Les messageries qui proposent un bouton de désabonnement en un clic passent par le même mécanisme. Vous pouvez changer d'avis à tout moment dans Notifications.
Si votre compte est antérieur au recueil du consentement à la newsletter, un email vous a demandé de le confirmer : sans réponse de votre part, la newsletter s'arrête.
Discord. Le même onglet accueille un webhook Discord personnel : collez son URL, cliquez sur Enregistrer, puis choisissez lesquelles des sortes ci-dessus reproduire sur Discord, indépendamment de l'email. Discord est coupé pour chaque sorte tant que vous ne l'avez pas choisie. Tester envoie un message d'essai ; Supprimer le webhook les arrête tous.
Jetons d'API et connecteurs
Sécurité → Jetons d'API crée, liste et révoque les jetons qu'utilisent vos scripts, et liste les connecteurs que vous avez autorisés, pour Claude par exemple, que vous révoquez depuis la même liste. Tout est dans API et jetons et Brancher Claude sur votre compte. Jetons et connecteurs ne peuvent jamais rien supprimer, ni gérer vos jetons, ni changer la destination des notifications, ni toucher à votre facturation ou à votre compte : cela reste entre vos mains (voir Ce qui reste entre vos mains).
Supprimer votre compte
Compte → Zone de danger → Supprimer le compte. Pour confirmer, saisissez l'adresse email de votre compte, puis votre mot de passe si votre compte en a un, et le code de votre application d'authentification si la 2FA est activée (un code de secours ne marche pas ici), et cliquez sur Supprimer mon compte. C'est définitif.
Ce qui se passe, dans cet ordre :
- Votre abonnement est résilié d'abord. S'il ne peut pas l'être, rien n'est supprimé et le site vous le dit : réessayez un peu plus tard.
- Vos rapports sont détachés, pas supprimés. Vos rapports de benchmark et vos résultats de tests unitaires restent, mais n'appartiennent plus à aucun compte. Un rapport public reste au classement, affiché comme Anonyme ; un rapport non répertorié s'ouvre toujours par son lien, et un rapport privé reste privé. Ils expirent comme d'habitude.
- Votre compte est supprimé, et vos sessions se ferment sur tous les appareils.
Ce qui disparaît avec le compte :
- votre profil et vos paramètres, votre configuration de double authentification, vos appareils de confiance et votre historique de connexion ;
- vos serveurs liés, et avec eux leurs données de monitoring, leurs événements, leurs règles et leur historique d'alertes, leurs cibles d'auto-bench, leurs profils de performance et leurs résumés, et leurs rapports mémoire ;
- vos groupes de serveurs, vos notifications, vos webhooks et votre webhook Discord, et les comptes Microsoft que vous prêtiez à l'auto-bench ;
- vos jetons d'API et vos autorisations de connecteurs, qui cessent aussitôt de fonctionner.
Pourquoi les rapports restent. Un rapport public est une mesure à laquelle d'autres comparent leurs serveurs. Le supprimer réécrirait le classement de gens qui n'ont rien demandé. Le droit à l'effacement porte sur vos données personnelles, et ce sont elles qui partent : le rapport garde la mesure, pas vous.
Deux cas ne se règlent pas depuis cette page : un compte administrateur, et un compte référencé par la demande de certification d'un hébergeur. Écrivez à [email protected].