bloc3:authentification
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:authentification [2023/03/31 11:59] – [Gérer les nouveaux utilisateurs et les désactivations] admin | bloc3:authentification [2024/05/13 11:09] (Version actuelle) – [Définitions] admin | ||
|---|---|---|---|
| Ligne 4: | Ligne 4: | ||
| **L' | **L' | ||
| **L' | **L' | ||
| - | **L' | + | **L' |
| * fournissant un code aléatoire obtenu sur un [[https:// | * fournissant un code aléatoire obtenu sur un [[https:// | ||
| * fournissant un code reçu par SMS ; | * fournissant un code reçu par SMS ; | ||
| - | * validant un notification sur une App mobile. | + | * validant un notification sur une App mobile |
| **L' | **L' | ||
| __Notes__ : | __Notes__ : | ||
| - | * Aujourd' | + | * Aujourd' |
| - | * Pour un organisation, | + | * Pour une organisation, |
| - | + | ||
| - | ====== Les bonnes pratiques de l' | + | |
| - | + | ||
| - | Les **bonnes pratiques de l' | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | **Le hash-code est stocké dans la base de données, au lieu du mot de passe lui-même.** Lorsqu' | + | |
| - | + | ||
| - | Pour maximiser la sécurité, il est important d' | + | |
| - | + | ||
| - | + | ||
| - | En plus du hachage des mots de passe, il est important d' | + | |
| - | + | ||
| - | En utilisant le hachage des mots de passe, en établissant une politique des mots de passe et en suivant ces bonnes pratiques, vous pouvez renforcer la sécurité de votre système d' | + | |
| ===== Les Fonctionnalités à considérer dans une authentification ===== | ===== Les Fonctionnalités à considérer dans une authentification ===== | ||
| ==== Gérer les utilisateurs ==== | ==== Gérer les utilisateurs ==== | ||
| - | Pour gérer efficacement l' | + | Pour gérer efficacement l' |
| * Ajouter de nouveaux utilisateurs ; | * Ajouter de nouveaux utilisateurs ; | ||
| * Désactiver des utilisateurs ; | * Désactiver des utilisateurs ; | ||
| - | ==== Gérer les droits | + | ==== Gérer les droits ==== |
| - | Ensuite, il est important de pouvoir **gérer les droits des utilisateurs**. Cela implique de pouvoir **attribuer des autorisations et des groupes spécifiques à chaque utilisateur**, afin de contrôler leur **accès aux différentes parties du système**. Cela permet | + | Ensuite, il est important de pouvoir |
| + | \\ \\ Principe fondamental de la sécurité : // | ||
| - | ==== Gérer | + | ==== Gérer |
| - | Il est également important de pouvoir gérer la **double authentification**, | + | Offrir une mire d'authentification |
| - | ==== Gérer le changement de mot de passe et la réinitialisation des mots de passe ==== | + | ==== Gérer le changement de mot de passe ==== |
| - | En outre, il est important | + | En outre, il est nécessaire |
| - | ==== Gérer la communication et le stockage sécurisés | + | ==== Gérer la réinitialisation de mot de passe ==== |
| - | Enfin, il est important | + | Une nécessité supplémentaire consiste à proposer un système |
| + | ==== Gérer la double authentification ==== | ||
| + | Enfin, de sorte à **renforcer la sécurité du système**, proposer une double authentification implique des traitements et un processus spécifiques. | ||
| - | ====== | + | On le mesure ici, développer un système d' |
| + | |||
| + | ====== RGPD et Authentification | ||
| + | **Le Règlement général sur la protection des données (RGPD)** ne traite pas spécifiquement de l' | ||
| - | **Le Règlement général sur la protection des données (RGPD)** ne traite pas spécifiquement de l' | + | Par ailleurs, le RGPD stipule que tout service numérique opéré à destinations d' |
| - | + | ||
| - | Le RGPD pour s' | + | |
| - | + | ||
| - | Voici un exemple de code PHP qui peut être utilisé pour écrire des entrées dans un fichier log : | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Ce code ouvre le fichier log en mode écriture (a pour " | + | |
| - | Il est important de noter que le fichier log doit avoir les autorisations d' | ||
bloc3/authentification.1680256760.txt.gz · Dernière modification : 2023/03/31 11:59 de admin
