Précédent   Forum des professionnels en informatique > Logiciels > Microsoft Office > Access > Sécurité
Sécurité Le forum qui s'occupe de votre préoccupation de sécuriser l'accès à votre application Access, ainsi qu'à la sécurité des données.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/01/2008, 23h40   #1
Membre confirmé
 
Avatar de minot83
 
Homme
Administrateur de base de données
Inscription : mars 2006
Messages : 286
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Administrateur de base de données

Informations forums :
Inscription : mars 2006
Messages : 286
Points : 232
Points : 232
Par défaut Sécurité Access contournée :(

1- Voilà, je l'ai indiqué dans un autre post, mais n'ai eu aucune réponse...

J'ai testé un soft de récupération de mots de passe et j'obtiens en 1s tous les mots de passes et logins contenus dans la base de sécurisation de mes applis

Le soft en question : passware

Qu'en pensez-vous svp ?
minot83 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2008, 00h16   #2
Rédacteur/Modérateur

 
Avatar de loufab
 
Homme Fabrice CONSTANS
Ingénieur développement logiciels
Inscription : avril 2005
Messages : 7 098
Détails du profil
Informations personnelles :
Nom : Homme Fabrice CONSTANS
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : avril 2005
Messages : 7 098
Points : 11 624
Points : 11 624
BONJOUR !

Ce genre de soft existe depuis les débuts de l'informatique. Il y en a des dizaines sur le marché.

Depuis que l'homme a inventé des codes d'autres ont voulu les casser.

Je ne vois pas ce qu'on peut dire de plus...

Cordialement,
__________________
Classe MELA(CRUD) Opérateur IN et zone de liste
MsGraph et VBA - 1e Partie 2e partie
Entête d'états-Opérateur LIKE-Evénements formulaires-Cours 2010
Complément :Générateur de msgbox
Visitez mon Blog
Les questions techniques par MP ne sont pas lues et je ne pratique pas l'extispicine
loufab est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/01/2008, 15h12   #3
Membre Expert
 
Avatar de Papy Turbo
 
Homme Etienne Pailleret
Développeur VBA
Inscription : mars 2004
Messages : 751
Détails du profil
Informations personnelles :
Nom : Homme Etienne Pailleret
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Développeur VBA

Informations forums :
Inscription : mars 2004
Messages : 751
Points : 1 123
Points : 1 123
Olla, minot

D'abord, d'accord avec Loufab.
C'est pire encore avec Excel, qui dispose de centaines de softs gratuits pour faire sauter les mots de passe...

Pour access (ou Excel), rappelons que la sécurité d'un fichier ne peut rien avoir à comparer avec celle d'un serveur (base Client/serveur de type Oracle ou SQL server...).

Dans ton cas précis, en 2 mots, voilà comment je procède généralement :
- si les données sont très confidentielles, toute la sécurité porte sur les postes de travail, notamment celle des commerciaux et autres itinérants : cryptage du disque dur, accès sécurisé au PC par reconnaissance d'empreintes digitales, clé ou carte de sécurité...

- pour l'application et la base Access, sécurité simplifiée :
1 ou 2 fichiers *.mdw séparés :
- 1 pour les développeurs,
- 1 autre, ou rien du tout, pour les utilisateurs.

Les seuls droits d'accès aux objets protégés (formulaires...) sont dans le fichier "développeurs.mdw", que tu ne distribues PAS.
Sauf, bien sûr, aux développeurs de ton client, si tu es indépendant ou externe... À eux, de faire attention ensuite.

C'est limité, mais la seule vraie alternative est de passer au client/serveur, ou de mettre tout ça sur un serveur de type Sharepoint (sécurisé, les fichiers ne doivent pas sortir de là...)

Ceci dit, ça ne m'a posé aucun problème.

Ce sont même les clients qui m'ont généralement demandé de supprimer tout mot de passe à l'ouverture de l'application -> le seul utilisateur admis est alors 'Admin'. Dans les bases (données et application) :
- Admin n'a aucun droit (sauf dans la mesure où il est Utilisateur),
- le groupe Utilisateurs a les droits d'accès limités pour faire fonctionner l'application, lire et saisir dans la base...
- le groupe Administrateurs n'a aucun droit (même pas d'ouvrir).

C'est contournable aussi, mais, en ce qui concerne mes clients, et avec les précautions complémentaires (accès limité aux PCs itinérants) ça suffit amplement.
Papy Turbo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 12h31   #4
Membre confirmé
 
Avatar de minot83
 
Homme
Administrateur de base de données
Inscription : mars 2006
Messages : 286
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Administrateur de base de données

Informations forums :
Inscription : mars 2006
Messages : 286
Points : 232
Points : 232
Merci Papy
minot83 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h10.


 
 
 
 
Partenaires

Hébergement Web