IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

les bonnes pratiques de gestions des mots de passe


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2013
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2013
    Messages : 20
    Points : 15
    Points
    15
    Par défaut les bonnes pratiques de gestions des mots de passe
    Bonjour,
    Je cherche une charte ou de documentation et ou un lien web qui stipule clairement que les membres de l'équipe IT , SI ( DBA etc .. ) ne doivent pas avoir accés à un mot de passe visible.
    je reprends ci dessous en quelques lignes mes interrogations:

    Concernant les bonnes pratiques et la réglementation relative à la confidentialité des informations des utilisateurs d’un service commercial. Particulièrement dans les métiers de la banque.
    Le DBA ou les employés des services informatiques doivent-ils avoir accès aux mots de passe "non décryptés" de la clientèle d’un service d’e-banking ?
    La loi autorise-t-elle ce principe ? Celui que les employés des services informatiques d'une banque ( ou société financière ) puissent avoir accès à ce genre d’information (mot de passe).
    Quelles sont les bonnes pratiques pour que le DBA ou un autres membres de l’it n’aient pas accès à cette information ‘(mot de passe du client ) précisément . On parle d’un mot de passe défini par le client pas d’un mot de passe temporaire.
    Quel outil ou mesure est-il possible de prendre pour arriver à crypter les informations de la base de donnée ( MDP ) sans que les personnes de l'informatique ( Dba etc .. ) ne puissent décrypter l'information tout en permettant les authentifications des utilisateurs à la plateforme ( e-banking ) au moment d'une connexion via " login + MDP " ? Ceci sans trop alourdir le système.
    Existe t il des "applications" qui peuvent gérer cela et/ou une méthode où la clé de cryptage serait séparer de la clé de décryptage qui serait stockée ou logée chez une tierce partie (chez le département juridique ou le siège de la banque ou de l'entreprise financière ).

    Merci

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Il suffit d'utiliser un chiffrage de type hashage pour ne pas pouvoir accéder au mot de passe en clair -- c'est d'ailleurs la base de la sécurité du stockage des mots de passe. On peut citer PBKDF2 par exemple.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    173
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 173
    Points : 187
    Points
    187
    Par défaut
    J'avais lu qu'il est aussi bien de "saler" le mot de passe.
    Diplomes: DUT informatique et Master 2 MIAGE.
    Développeur Java/J2EE (principalement), .NET (niveau scolaire mais je compte m'améliorer ) et Web (HTML, PHP...).

Discussions similaires

  1. [Procédures stockées] Bonnes pratiques de gestion des erreurs
    Par jbrasselet dans le forum Développement
    Réponses: 4
    Dernier message: 04/02/2009, 00h14
  2. Réponses: 3
    Dernier message: 29/12/2008, 16h31
  3. Gestion des mots de passe users
    Par BZH75 dans le forum Exchange Server
    Réponses: 1
    Dernier message: 01/07/2008, 15h17
  4. Gestion des mots de pass utilisateur
    Par philguio dans le forum VB.NET
    Réponses: 3
    Dernier message: 05/05/2007, 22h42
  5. gestion des mot de passe avec Access
    Par cyberbiker dans le forum VB 6 et antérieur
    Réponses: 6
    Dernier message: 07/09/2006, 15h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo