Articles sur : Blog

🔐 Fixer des contraintes de longueur et de complexitĂ© des mots de passe

Pourquoi ?


Cette mesure permet de diminuer le risque de découverte et d'usurpation de mot de passe par des acteurs malveillants, par exemple, en testant de nombreux mots de passe sur la base de mots du dictionnaire, à la recherche de mots de passe simples à découvrir.


Comment mettre en oeuvre cette mesure ?


Par défaut, utiliser au moins la rÚgle de force de mot de passe suivante :


Nombre de caractĂšres

  • 12 caractĂšres minimum pour les utilisateurs
  • 16 caractĂšres minimum pour les administrateurs


CaractÚres spéciaux

  • Au moins une minuscule
  • Au moins une majuscule
  • Au moins un chiffre
  • Au moins un caractĂšre spĂ©cial de la liste suivante : #?!@$%^&*-'+()_[]


Au-delĂ  de 20 caractĂšres, il peut ĂȘtre envisageable d’enlever les contraintes sur les caractĂšres spĂ©ciaux.


Lors de la crĂ©ation d’un mot de passe, Ă©viter les mots du dictionnaire, les suites de lettres, les suites de chiffre, les dates, les informations personnelles (nom, prĂ©nom, date de naissance).




Les deux outils suivants peuvent ĂȘtre recommandĂ©s aux utilisateurs ou administrateurs :



Sensibilisation sur la gestion des mots de passe


Les principaux messages de sensibilisation suivants peuvent ĂȘtre communiquĂ©s aux administrateurs et aux utilisateurs :


  • Respecter les rĂšgles de force des mots de passe lors de leur crĂ©ation lorsque celle-ci n’est pas vĂ©rifiĂ©e.
  • Utiliser un mot de passe diffĂ©rent pour chaque service.
  • Ne pas afficher ses mots de passe Ă  la vue de tous.
  • Ne pas communiquer ses mots de passe Ă  un tiers.
  • Renouveler ses mots de passe en cas de soupçon.
  • Recourir Ă  un coffre-fort de mot de passe si possible.


Pour aller plus loin

Pourquoi et comment bien gérer ses mots de passe (Cybermalveillance).



Mis Ă  jour le : 05/08/2024

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !