bloc3:authentification
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:authentification [2023/03/31 11:46] – [Qu'est ce que l'authentification ?] admin | bloc3:authentification [2024/05/13 11:09] (Version actuelle) – [Définitions] admin | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| **L' | **L' | ||
| **L' | **L' | ||
| - | **L' | + | **L' |
| * fournissant un code aléatoire obtenu sur un [[https:// | * fournissant un code aléatoire obtenu sur un [[https:// | ||
| * fournissant un code reçu par SMS ; | * fournissant un code reçu par SMS ; | ||
| - | * validant un notification sur une App mobile. | + | * validant un notification sur une App mobile |
| **L' | **L' | ||
| __Notes__ : | __Notes__ : | ||
| - | * Aujourd' | + | * Aujourd' |
| - | * Pour un organisation, | + | * Pour une organisation, |
| - | ====== Les bonnes pratiques de l'authentification | + | ===== Les Fonctionnalités à considérer dans une authentification ===== |
| - | Les **bonnes pratiques de l' | + | ==== Gérer les utilisateurs ==== |
| + | Pour gérer efficacement | ||
| + | | ||
| + | | ||
| - | {{: | + | ==== Gérer les droits ==== |
| + | Ensuite, il est important de pouvoir appliquer une **politique d' | ||
| + | \\ \\ Principe fondamental de la sécurité | ||
| - | **Le hash-code est stocké dans la base de données, au lieu du mot de passe lui-même.** Lorsqu'un utilisateur entre son mot de passe pour s'authentifier, | + | ==== Gérer l'authentification ==== |
| + | Offrir une mire d'authentification | ||
| - | Pour maximiser la sécurité, il est important d' | + | ==== Gérer |
| + | En outre, il est nécessaire | ||
| + | ==== Gérer la réinitialisation de mot de passe ==== | ||
| + | Une nécessité supplémentaire consiste à proposer un système de réinitialisation de son mot de passe en cas d' | ||
| - | En plus du hachage des mots de passe, il est important d' | + | ==== Gérer la double authentification ==== |
| + | Enfin, de sorte à **renforcer la sécurité | ||
| - | En utilisant | + | On le mesure ici, développer un système d' |
| - | + | ====== | |
| - | ====== | + | |
| - | + | ||
| - | + | ||
| - | __Gérer les nouveaux utilisateurs et les désactivations__ | + | |
| + | **Le Règlement général sur la protection des données (RGPD)** ne traite pas spécifiquement de l' | ||
| + | Par ailleurs, le RGPD stipule que tout service numérique opéré à destinations d' | ||
| - | Pour gérer efficacement l' | ||
| - | |||
| - | __Gérer les droits (autorisations et groupes)__ | ||
| - | |||
| - | |||
| - | Ensuite, il est important de pouvoir **gérer les droits des utilisateurs**. Cela implique de pouvoir **attribuer des autorisations et des groupes spécifiques à chaque utilisateur**, | ||
| - | |||
| - | __Gérer la double authentification__ | ||
| - | |||
| - | Il est également important de pouvoir gérer la **double authentification**, | ||
| - | |||
| - | __Gérer le changement de mot de passe et la réinitialisation des mots de passe__ | ||
| - | |||
| - | En outre, il est important de pouvoir gérer **le changement de mot de passe des utilisateurs**. Cela permet aux utilisateurs de **changer leur mot de passe régulièrement pour maintenir la sécurité du système**. Il est également important de pouvoir gérer la **réinitialisation des mots de passe en cas d' | ||
| - | |||
| - | __Gérer la communication et le stockage sécurisés__ | ||
| - | |||
| - | Enfin, il est important de gérer **la communication et le stockage sécurisés des informations d' | ||
| - | |||
| - | |||
| - | |||
| - | ---- | ||
| - | |||
| - | ====== Quel rapport a le RGPD avec l' | ||
| - | |||
| - | |||
| - | **Le Règlement général sur la protection des données (RGPD)** ne traite pas spécifiquement de l' | ||
| - | |||
| - | Le RGPD pour s' | ||
| - | |||
| - | Voici un exemple de code PHP qui peut être utilisé pour écrire des entrées dans un fichier log : | ||
| - | |||
| - | {{: | ||
| - | |||
| - | Ce code ouvre le fichier log en mode écriture (a pour " | ||
| - | |||
| - | Il est important de noter que le fichier log doit avoir les autorisations d' | ||
bloc3/authentification.1680255965.txt.gz · Dernière modification : 2023/03/31 11:46 de admin
