bloc3:secure-passwords
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| bloc3:secure-passwords [2023/04/03 16:07] – [Salage des mots de passe] admin | bloc3:secure-passwords [2024/07/11 14:56] (Version actuelle) – [Hachage des mots de passe] admin | ||
|---|---|---|---|
| Ligne 16: | Ligne 16: | ||
| * A toute autre méthode, <color blue> | * A toute autre méthode, <color blue> | ||
| - | ===== Hachage | + | ===== Stockage |
| + | ==== Hachage des mots de passe ==== | ||
| Afin de garantir la sécurité des mots de passe, les points suivants devront être traités : | Afin de garantir la sécurité des mots de passe, les points suivants devront être traités : | ||
| * Hacher les mots de passe au moyen d'un <color blue> | * Hacher les mots de passe au moyen d'un <color blue> | ||
| Ligne 22: | Ligne 23: | ||
| * Hacher les mots de passe <color blue>le plus tôt possible</ | * Hacher les mots de passe <color blue>le plus tôt possible</ | ||
| * Mémoriser les mots de passe sous leur seule forme hachée ; | * Mémoriser les mots de passe sous leur seule forme hachée ; | ||
| - | * Pour l' | + | * Pour l' |
| - | * Dans le cas général, pour l' | + | * Dans le cas général, pour l' |
| + | * <color blue>Une variable qui mémorise un mot de passe en clair doit avoir une durée de vie la plus courte possible</ | ||
| - | ===== Salage des mots de passe ===== | ||
| - | Le hachage des mots de passe a beau être un procédé de haut niveau lorsqu' | ||
| - | Pour contrer cette capacité, on appliquera un **salage** des mots de passe. Le [[https:// | + | ==== Salage des mots de passe ==== |
| + | Le hachage des mots de passe a beau être un procédé à haut niveau de sécurité lorsqu' | ||
| + | |||
| + | Pour contrer cette capacité, on appliquera un **salage** des mots de passe. Le [[https:// | ||
| + | Exemple de hash-code produit avec l' | ||
| + | {{: | ||
| A titre d' | A titre d' | ||
| + | |||
| ===== Accompagner les utilisateurs ===== | ===== Accompagner les utilisateurs ===== | ||
| Les utilisateurs ne perçoivent pas nécessairement tous les enjeux liés aux mots de passe. La multiplication des comptes et les différences qui existent d'une politique de mots de passe à une autre peuvent engendrer des pratiques contre-productives. Il est donc important de réaliser un travail d' | Les utilisateurs ne perçoivent pas nécessairement tous les enjeux liés aux mots de passe. La multiplication des comptes et les différences qui existent d'une politique de mots de passe à une autre peuvent engendrer des pratiques contre-productives. Il est donc important de réaliser un travail d' | ||
bloc3/secure-passwords.1680530849.txt.gz · Dernière modification : 2023/04/03 16:07 de admin
