đ Fixer des contraintes de longueur et de complexitĂ© des mots de passe
Pourquoi ?
Cette mesure permet de diminuer le risque de découverte et d'usurpation de mot de passe par des acteurs malveillants, par exemple, en testant de nombreux mots de passe sur la base de mots du dictionnaire, à la recherche de mots de passe simples à découvrir.
Comment mettre en oeuvre cette mesure ?
Par défaut, utiliser au moins la rÚgle de force de mot de passe suivante :
Nombre de caractĂšres
12 caractĂšres minimum pour les utilisateurs
16 caractĂšres minimum pour les administrateurs
CaractÚres spéciaux
Au moins une minuscule
Au moins une majuscule
Au moins un chiffre
Au moins un caractÚre spécial de la liste suivante : #?!@$%^&*-'+()_[]
Au-delĂ de 20 caractĂšres, il peut ĂȘtre envisageable dâenlever les contraintes sur les caractĂšres spĂ©ciaux.
Lors de la crĂ©ation dâun mot de passe, Ă©viter les mots du dictionnaire, les suites de lettres, les suites de chiffre, les dates, les informations personnelles (nom, prĂ©nom, date de naissance).
Les deux outils suivants peuvent ĂȘtre recommandĂ©s aux utilisateurs ou administrateurs :
- Un outil de la CNIL permettant de créer un mot de passe robuste.
- Le guide sur les recommandations relatives Ă lâauthentification multifacteur et aux mots de passe
Sensibilisation sur la gestion des mots de passe
Les principaux messages de sensibilisation suivants peuvent ĂȘtre communiquĂ©s aux administrateurs et aux utilisateurs :
- Respecter les rĂšgles de force des mots de passe lors de leur crĂ©ation lorsque celle-ci nâest pas vĂ©rifiĂ©e.
- Utiliser un mot de passe différent pour chaque service.
- Ne pas afficher ses mots de passe Ă la vue de tous.
- Ne pas communiquer ses mots de passe Ă un tiers.
- Renouveler ses mots de passe en cas de soupçon.
- Recourir Ă un coffre-fort de mot de passe si possible.
Pour aller plus loin
Pourquoi et comment bien gérer ses mots de passe (Cybermalveillance).
Mis Ă jour le : 05/08/2024
Merci !