betagouv / rdv-service-public

Prise de RDV pour les services publics
https://rdv.anct.gouv.fr
GNU Affero General Public License v3.0
14 stars 2 forks source link

Mettre en place les recommandations ANSSI sur l'authentification #2225

Open yaf opened 2 years ago

yaf commented 2 years ago

Actuellement

Il n'y a aucune contrainte sur l'authentification d'un agent ou d'un usager.

Screenshot 2022-03-07 at 15-34-18 RDV Solidarités

Objectif

Mettre en place les recommandations de l'ANSSI en matière de sécurité d'authentification pour les agents et les usagers (une première partie au moins).

Certaines sont présentes ou facilement activables via Devise. À voir pour les autres. Cela concerne les comptes agents, pas forcément les comptes usagers qui n'ont que peu de privilèges d'accès.

Dans un second temps, nous pourrons mettre en place une authentification multifacteur

yaf commented 1 year ago

Et j'ajoute le document de la CNIL à propos de la gestion de mot de passe :

https://www.cnil.fr/sites/default/files/atoms/files/recommandation-mots-de-passe_annexe2_tableau-correspondance.pdf