• # Expiration des mots de passe

    Posté par . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 10.

    Je retiens la R24 (page 30) :

    Si la politique de mots de passe exige des mots de passe robustes et que les systèmes
    permettent son implémentation, alors il est recommandé de ne pas imposer par dé-
    faut de délai d’expiration sur les mots de passe des comptes non sensibles comme les
    comptes utilisateur.

    Et la R25 complémentaire :

    Il est recommandé d’imposer un délai d’expiration sur les mots de passe des comptes
    très sensibles comme les comptes administrateurs. Ce délai d’expiration peut par exemple être fixé à une durée comprise entre 1 et 3 ans.

    Donc bientôt, fini les mots de passe Windows des entreprises qui expirent tous les 3 mois.

    On y croit !