Politique de mot de passe
Une politique de mot de passe est un ensemble de règles qui régissent la création et l'utilisation des mots de passe dans le système. Elle permet de renforcer la sécurité des comptes et de protéger les données contre les accès non autorisés.
Pour configurer la politique de mot de passe, allez dans Gestion du compte — Sécurité du compte — Politique de mot de passe.
Exigences clés pour les mots de passe
Définies par l'administrateur principal du compte et dépendantes des paramètres du système :
- Longueur minimale:
- Généralement 8 à 12 caractères, selon la configuration.
- Types de caractères requis:
- Lettres majuscules et minuscules
- Chiffres
- Caractères spéciaux (par ex. ! @ # $ %)
- Expiration du mot de passe:
- L'administrateur principal du compte peut définir une période de validité après laquelle l'utilisateur doit créer un nouveau mot de passe. Intervalle de changement recommandé : 90 jours.
- Verrouillage après tentatives infructueuses:
- Si un utilisateur saisit un mot de passe incorrect plusieurs fois de suite, le système peut bloquer temporairement l'accès pour se protéger contre les attaques par force brute. Typiquement, après trois tentatives échouées, l'accès est bloqué pendant 15 minutes.
Recommandations
- Ne pas utiliser de mots de passe identiques à votre nom d'utilisateur ou faciles à deviner (par ex. 12345678, qwerty, password).
- Éviter de réutiliser le même mot de passe sur différents services.
- Stocker les mots de passe dans des gestionnaires de mots de passe plutôt que dans des fichiers texte.
- Ne pas partager les mots de passe avec des collègues.
- Activez two-factor authentication.