Articles sur : Blog

🔐 Fixer des contraintes de longueur et de complexitĂ© des mots de passe

Pourquoi ?



Cette mesure permet de diminuer le risque de découverte et d'usurpation de mot de passe par des acteurs malveillants, par exemple, en testant de nombreux mots de passe sur la base de mots du dictionnaire, à la recherche de mots de passe simples à découvrir.

Comment mettre en oeuvre cette mesure ?



Par défaut, utiliser au moins la rÚgle de force de mot de passe suivante :

Nombre de caractĂšres
12 caractĂšres minimum pour les utilisateurs
16 caractĂšres minimum pour les administrateurs

CaractÚres spéciaux
Au moins une minuscule
Au moins une majuscule
Au moins un chiffre
Au moins un caractÚre spécial de la liste suivante : #?!@$%^&*-'+()_[]

Au-delĂ  de 20 caractĂšres, il peut ĂȘtre envisageable d’enlever les contraintes sur les caractĂšres spĂ©ciaux.

Lors de la crĂ©ation d’un mot de passe, Ă©viter les mots du dictionnaire, les suites de lettres, les suites de chiffre, les dates, les informations personnelles (nom, prĂ©nom, date de naissance).




Les deux outils suivants peuvent ĂȘtre recommandĂ©s aux utilisateurs ou administrateurs :
- Un outil de la CNIL permettant de créer un mot de passe robuste.
- Le guide sur les recommandations relatives à l’authentification multifacteur et aux mots de passe



Sensibilisation sur la gestion des mots de passe



Les principaux messages de sensibilisation suivants peuvent ĂȘtre communiquĂ©s aux administrateurs et aux utilisateurs :

- Respecter les rĂšgles de force des mots de passe lors de leur crĂ©ation lorsque celle-ci n’est pas vĂ©rifiĂ©e.
- Utiliser un mot de passe différent pour chaque service.
- Ne pas afficher ses mots de passe Ă  la vue de tous.
- Ne pas communiquer ses mots de passe Ă  un tiers.
- Renouveler ses mots de passe en cas de soupçon.
- Recourir Ă  un coffre-fort de mot de passe si possible.

Pour aller plus loin


Pourquoi et comment bien gérer ses mots de passe (Cybermalveillance).

Mis Ă  jour le : 05/08/2024

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !