Authentification
\( \text{identité} = \text{utilisateur} + \text{mot de passe} + \text{vérification} \)
Processus d'identification
Types d'authentification :
Mot de passe seul
Identifiant + mot de passe
Double authentification (2FA)
Biométrie
Identifiant + mot de passe
Double authentification (2FA)
Biométrie
Définition :
Processus permettant de vérifier l'identité d'un utilisateur avant d'accéder à un système
Mots de Passe Sécurisés
Longueur minimale (8 caractères)
Combinaison de majuscules, minuscules, chiffres et symboles
Changement régulier
Non partagé, non réutilisé
Stockage sécurisé (hachage)
Niveaux de Sécurité
Faible → Moyen → Fort
Méthodes & Conseils
Utiliser un gestionnaire de mots de passe
Ne pas utiliser d'informations personnelles
Activer l'authentification à deux facteurs
Mettre à jour les mots de passe régulièrement
Vérifier la sécurité des sites Web
Code Exemple
# Vérification de la force du mot de passe
import re
def verifier_mot_de_passe(mdp):
if len(mdp) < 8:
return False
if not re.search(r'[A-Z]', mdp):
return False
if not re.search(r'[a-z]', mdp):
return False
if not re.search(r'\d', mdp):
return False
if not re.search(r'[!@#$%^&*(),.?":{}|<>]', mdp):
return False
return True
Pratiques de Sécurité
Hachage : Transformer les mots de passe en valeurs non inversibles
Salage : Ajouter des données aléatoires pour renforcer la sécurité
Limitation : Restreindre les tentatives de connexion
Journalisation : Suivre les tentatives d'accès
Erreurs Fréquentes
Mauvaises pratiques :
Mots de passe faibles (123456, admin)
Réutilisation de mots de passe
Stockage en clair
Absence de vérification
Réutilisation de mots de passe
Stockage en clair
Absence de vérification
Conséquences :
Accès non autorisé
Vol d'identifiants
Attaques par force brute
Violation de données
Vol d'identifiants
Attaques par force brute
Violation de données