Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Fixer des contraintes de longueur et de complexité des mots de passe #721

Closed
emilschn opened this issue Nov 22, 2022 · 2 comments
Closed

Comments

@emilschn
Copy link
Collaborator

Fixer des règles de longueur et de complexité des mots de passe lors de la création d'un mot de passe ou de son renouvellement par un utilisateur ou un administrateur. Lorsque cela est possible, configurer le service pour interdire les mots de passe faibles.
Cette mesure permet de diminuer le risque de découverte et l'usurpation de mots de passe par des acteurs malveillants, par exemple en testant plusieurs mots de passe sur la base de mots du dictionnaire.

@emilschn emilschn created this issue from a note in Backlog 🪵 (🟠 Priorité moyenne) Nov 22, 2022
@sfinx13 sfinx13 added this to the Securité milestone Apr 3, 2023
@hmeneuvrier hmeneuvrier moved this from 🟠 Priorité moyenne to A spécifier tech in Backlog 🪵 May 2, 2023
@hmeneuvrier hmeneuvrier moved this from A spécifier tech to 🔴 Priorité haute in Backlog 🪵 Nov 21, 2023
@hmeneuvrier hmeneuvrier moved this from 🔴 Priorité haute to ✒️ A spécifier métier in Backlog 🪵 Nov 21, 2023
@emilschn
Copy link
Collaborator Author

Nécessite maquette front, à mettre en prio haute ensuite.

Prévoir une procédure de renouvellement généralisé des mots de passe avec un mail d'information.

@mathildepoulpux
Copy link
Collaborator

Page de définition / reset du mot de passe

Utiliser le modèle Création ou modification de mot de passe associé à un compte. du DSFR.

image

Texte desc additionnel : Choisissez un mot de passe sécurisé en respectant les conditions ci-dessous.

Votre mot de passe doit contenir :

  • 8 caractères minimum
  • 1 majuscule minimum
  • 1 minuscule minimum
  • 1 chiffre minimum

Message d'erreur, à afficher en fonction des contraintes (plusieurs messages peuvent être affichés si plusieurs contraintes non respectées) :

  • Le mot de passe doit contenir au moins 1 majuscule.
  • Le mot de passe doit contenir au moins 1 minuscule.
  • Le mot de passe doit contenir au moins 1 chiffre.
  • Le mot de passe doit être composé d'au moins 8 caractères.

Page de connexion

Utiliser le modèle Demande de mot de passe pour la connexion du DSFR.

image

Message d'erreur : Erreur d'identification. Veuillez vérifier votre email et votre mot de passe.

@mathildepoulpux mathildepoulpux moved this from ✒️ A spécifier métier to 🔴 Priorité haute in Backlog 🪵 Nov 28, 2023
@emilschn emilschn moved this from 🔴 Priorité haute to 🟢 Dans le sprint - To do in Backlog 🪵 Jan 9, 2024
@numew numew moved this from 🟢 Dans le sprint - To do to 💻 Sprint - Doing in Backlog 🪵 Feb 6, 2024
numew added a commit that referenced this issue Feb 7, 2024
numew added a commit that referenced this issue Feb 8, 2024
numew added a commit that referenced this issue Feb 8, 2024
@numew numew moved this from 💻 Sprint - Doing to ⚠️ Sprint - Code revue in Backlog 🪵 Feb 8, 2024
numew added a commit that referenced this issue Feb 9, 2024
numew added a commit that referenced this issue Feb 9, 2024
numew added a commit that referenced this issue Feb 9, 2024
@numew numew moved this from ⚠️ Sprint - Code revue to 🔍 Sprint - Tests in Backlog 🪵 Feb 12, 2024
Backlog 🪵 automation moved this from 🔍 Sprint - Tests to ✅ Done Feb 14, 2024
@mathildepoulpux mathildepoulpux moved this from ✅ Done to Anciens sprint (archives) in Backlog 🪵 Mar 18, 2024
@mathildepoulpux mathildepoulpux modified the milestones: Securité, v2.0.0 Jun 5, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
Status: En prod
Backlog 🪵
Anciens sprint (archivage)
Development

No branches or pull requests

5 participants