Si la politique de mots de passe exige des mots de passe robustes et que les systèmes
permettent son implémentation, alors il est recommandé de ne pas imposer par dé-
faut de délai d’expiration sur les mots de passe des comptes non sensibles comme les
comptes utilisateur.
Et la R25 complémentaire :
Il est recommandé d’imposer un délai d’expiration sur les mots de passe des comptes
très sensibles comme les comptes administrateurs. Ce délai d’expiration peut par exemple être fixé à une durée comprise entre 1 et 3 ans.
Donc bientôt, fini les mots de passe Windows des entreprises qui expirent tous les 3 mois.
# Expiration des mots de passe
Posté par Glandos . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 10.
Je retiens la R24 (page 30) :
Et la R25 complémentaire :
Donc bientôt, fini les mots de passe Windows des entreprises qui expirent tous les 3 mois.
On y croit !