MTES-MCT / histologe

Histologe - Signaler un problème de mal-logement et accélérer sa prise en charge
https://histologe.beta.gouv.fr
MIT License
5 stars 0 forks source link

Fixer des contraintes de longueur et de complexité des mots de passe #721

Closed emilschn closed 8 months ago

emilschn commented 1 year ago

Fixer des règles de longueur et de complexité des mots de passe lors de la création d'un mot de passe ou de son renouvellement par un utilisateur ou un administrateur. Lorsque cela est possible, configurer le service pour interdire les mots de passe faibles. Cette mesure permet de diminuer le risque de découverte et l'usurpation de mots de passe par des acteurs malveillants, par exemple en testant plusieurs mots de passe sur la base de mots du dictionnaire.

emilschn commented 11 months ago

Nécessite maquette front, à mettre en prio haute ensuite.

Prévoir une procédure de renouvellement généralisé des mots de passe avec un mail d'information.

mathildepoulpux commented 11 months ago

Page de définition / reset du mot de passe

Utiliser le modèle Création ou modification de mot de passe associé à un compte. du DSFR.

image

Texte desc additionnel : Choisissez un mot de passe sécurisé en respectant les conditions ci-dessous.

Votre mot de passe doit contenir :

Message d'erreur, à afficher en fonction des contraintes (plusieurs messages peuvent être affichés si plusieurs contraintes non respectées) :

Page de connexion

Utiliser le modèle Demande de mot de passe pour la connexion du DSFR.

image

Message d'erreur : Erreur d'identification. Veuillez vérifier votre email et votre mot de passe.