Il faudrait voir exactement ce qui est requis par la politique de mot de passe. Ce que j'ai personellement rencontré, ce sont les critères dont on a déjà parlé avec en plus un mot de passe qui ne doit pas être exactement le même que les X anciens. Et pour ça, il suffit de garder le hash des X anciens.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Expiration des mots de passe
Posté par claudex . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 4.
Il faudrait voir exactement ce qui est requis par la politique de mot de passe. Ce que j'ai personellement rencontré, ce sont les critères dont on a déjà parlé avec en plus un mot de passe qui ne doit pas être exactement le même que les X anciens. Et pour ça, il suffit de garder le hash des X anciens.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche