Numérique et Sciences Informatiques • 1ère

Authentification et mots de passe

Authentification
\( \text{identité} = \text{utilisateur} + \text{mot de passe} + \text{vérification} \)
Processus d'identification
Types d'authentification :
Mot de passe seul
Identifiant + mot de passe
Double authentification (2FA)
Biométrie
Définition :
Processus permettant de vérifier l'identité d'un utilisateur avant d'accéder à un système
Mots de Passe Sécurisés
🔒
Longueur minimale (8 caractères)
🔑
Combinaison de majuscules, minuscules, chiffres et symboles
🔄
Changement régulier
Non partagé, non réutilisé
🛡️
Stockage sécurisé (hachage)
Niveaux de Sécurité
Faible → Moyen → Fort
Méthodes & Conseils
Utiliser un gestionnaire de mots de passe
🎯
Ne pas utiliser d'informations personnelles
🔄
Activer l'authentification à deux facteurs
🎨
Mettre à jour les mots de passe régulièrement
🔍
Vérifier la sécurité des sites Web
Code Exemple
# Vérification de la force du mot de passe
import re

def verifier_mot_de_passe(mdp):
    if len(mdp) < 8:
        return False
    if not re.search(r'[A-Z]', mdp):
        return False
    if not re.search(r'[a-z]', mdp):
        return False
    if not re.search(r'\d', mdp):
        return False
    if not re.search(r'[!@#$%^&*(),.?":{}|<>]', mdp):
        return False
    return True
Pratiques de Sécurité
Hachage : Transformer les mots de passe en valeurs non inversibles
⚠️
Salage : Ajouter des données aléatoires pour renforcer la sécurité
🔄
Limitation : Restreindre les tentatives de connexion
🔒
Journalisation : Suivre les tentatives d'accès
Erreurs Fréquentes
Mauvaises pratiques :
Mots de passe faibles (123456, admin)
Réutilisation de mots de passe
Stockage en clair
Absence de vérification
Conséquences :
Accès non autorisé
Vol d'identifiants
Attaques par force brute
Violation de données
Principes de sécurité Sécurité informatique et éthique numérique