Par exemple, faire changer le mot de passe tout les 6 mois, ç'est clairement moins de confort. Par contre, le gain en sécurité est assez marginal (voir négatif) si j'en croit divers discussions sur le sujet.
Alors, j'ai eu une discussion avec le monsieur qui s'occupe de ça dans notre boîte, et il m'a assuré que bien au contraire, c'était toujours recommandé par l'ANSSI, que le seul problème avec ce système c'était que les gens mettaient des mots de passe qui ressemblaient trop aux précédents, et que chez nous, on allait implémenter un truc pour vérifier que les nouveaux mots de passe sont suffisamment différents. Donc, à présent, nous allons avoir 2 mots de passe à modifier complètement tous les 2 mois.
[^] # Re: La vraie remise en question
Posté par Laurent Pointecouteau (site web personnel, Mastodon) . En réponse au journal log4shell : Et après ?. Évalué à 1.
Alors, j'ai eu une discussion avec le monsieur qui s'occupe de ça dans notre boîte, et il m'a assuré que bien au contraire, c'était toujours recommandé par l'ANSSI, que le seul problème avec ce système c'était que les gens mettaient des mots de passe qui ressemblaient trop aux précédents, et que chez nous, on allait implémenter un truc pour vérifier que les nouveaux mots de passe sont suffisamment différents. Donc, à présent, nous allons avoir 2 mots de passe à modifier complètement tous les 2 mois.