Mots de passe et prestataires externes
12 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- hp_angel
- Nouveau WRInaute

- Messages: 40
- Inscription: 3 Nov 2006
Mots de passe et prestataires externes
Bonjour à tous,
En charge de plusieurs sites internet, je suis en train de mettre en place des procédures de sécurité, notamment concernant la mise à jour et la gestion des mots de passe.
La question que je me pose actuellement est la suivante : comment procéder pour permettre aux prestataires externes d'être au courant des derniers mots de passe modifiés en toute sécurité ? Il est bien entendu évident que je ne peux pas leur envoyer les accès modifiés par mail, alors comment procéder ?
Merci d'avance pour vos réponses
En charge de plusieurs sites internet, je suis en train de mettre en place des procédures de sécurité, notamment concernant la mise à jour et la gestion des mots de passe.
La question que je me pose actuellement est la suivante : comment procéder pour permettre aux prestataires externes d'être au courant des derniers mots de passe modifiés en toute sécurité ? Il est bien entendu évident que je ne peux pas leur envoyer les accès modifiés par mail, alors comment procéder ?
Merci d'avance pour vos réponses
-

spout - WRInaute accro

- Messages: 4381
- Inscription: 14 Mai 2003
Re: Mots de passe et prestataires externes
Mots de passe pour quoi ? FTP ? Login site Web ?
Tous les X tu envois un mail pour demander changement de mot de passe car il va expirer. C'est eux qui changent le mot de passe selon une règle définie, même l'administrateur ne devrait pas connaitre les mots de passe.
Tous les X tu envois un mail pour demander changement de mot de passe car il va expirer. C'est eux qui changent le mot de passe selon une règle définie, même l'administrateur ne devrait pas connaitre les mots de passe.
- hp_angel
- Nouveau WRInaute

- Messages: 40
- Inscription: 3 Nov 2006
Re: Mots de passe et prestataires externes
Merci Spout pour ta réponse,
Je parle à la fois des mots de passe FTP ou encore d'accès aux sites de préprod.
Le changement de mot de passe est fait par moi de façon régulière. Nous avons cependant d'autres prestataires (notamment en webdesign) qui accèdent régulièrement aux sites et ont donc besoin de connaître les accès.
Je ne veux pas leur envoyer ce type de données sensibles par mail, existe t'il d'autres procédures ?
Je parle à la fois des mots de passe FTP ou encore d'accès aux sites de préprod.
Le changement de mot de passe est fait par moi de façon régulière. Nous avons cependant d'autres prestataires (notamment en webdesign) qui accèdent régulièrement aux sites et ont donc besoin de connaître les accès.
Je ne veux pas leur envoyer ce type de données sensibles par mail, existe t'il d'autres procédures ?
-

alaincassis - WRInaute occasionnel

- Messages: 447
- Inscription: 6 Aoû 2006
Re: Mots de passe et prestataires externes
Le fax ? 
-

Axiso - WRInaute impliqué

- Messages: 594
- Inscription: 8 Avr 2004
Re: Mots de passe et prestataires externes
Tu peux leur mettre à disposition un outil pour qu'ils modifient leur passe eux-mêmes comme suggéré par Spout.
Ou alors, tu leur envoies un courrier sécurisé (papier + enveloppe + léchouiller le timbre) avec une belle grille de codes aléatoires. Pour chaque renouvellement des passes, tu leur envoies un e-mail indiquant les coordonnées du code sur la grille (A1, D23, T5 ... patrouilleur coulé !).
Ou alors, tu leur envoies un courrier sécurisé (papier + enveloppe + léchouiller le timbre) avec une belle grille de codes aléatoires. Pour chaque renouvellement des passes, tu leur envoies un e-mail indiquant les coordonnées du code sur la grille (A1, D23, T5 ... patrouilleur coulé !).
- hp_angel
- Nouveau WRInaute

- Messages: 40
- Inscription: 3 Nov 2006
Re: Mots de passe et prestataires externes
La grille de codes aléatoires me semble être une piste sérieuse à creuser, je vais réfléchir consciencieusement à la mise en place de ce genre de solution 
Par contre pour la possibilité de modifier par eux-même leurs accès FTP, déjà je ne vois pas comment réaliser ça, et ensuite je ne leur donne pas de droits administrateurs de ce type
Merci à tous pour vos suggestions... désopilantes ou non
Par contre pour la possibilité de modifier par eux-même leurs accès FTP, déjà je ne vois pas comment réaliser ça, et ensuite je ne leur donne pas de droits administrateurs de ce type
Merci à tous pour vos suggestions... désopilantes ou non
-

spout - WRInaute accro

- Messages: 4381
- Inscription: 14 Mai 2003
Re: Mots de passe et prestataires externes
La grille de code aléatoire = token. On utilise ça en Belgique pr accéder au services belgium.be, voilà un exemple:
http://www.belgium.be/security/fr_BE/application_help/application_help_0174.htm
http://www.belgium.be/security/fr_BE/application_help/application_help_0174.htm
- _Soul
- WRInaute impliqué

- Messages: 505
- Inscription: 26 Avr 2011
Re: Mots de passe et prestataires externes
Leonick a écrit:avec la téléphonie sur ip, pas plus sur que d'envoyer un mail_Soul a écrit:Un coup de téléphone?
La téléphonie "classique" est aussi sniffable, t'y voie en 2éme année de DUT RT, je dois pas être le seul à savoir y faire ^^
-

Leonick - WRInaute accro

- Messages: 19595
- Inscription: 8 Aoû 2004
Re: Mots de passe et prestataires externes
oui, mais pour le faire en classique, il faut être sur le trajet (au niveau cable) alors qu'en ip, les flux voyagent de façon bien plus large_Soul a écrit:Leonick a écrit:avec la téléphonie sur ip, pas plus sur que d'envoyer un mail_Soul a écrit:Un coup de téléphone?
La téléphonie "classique" est aussi sniffable, t'y voie en 2éme année de DUT RT, je dois pas être le seul à savoir y faire ^^
12 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Tableau des prestataires de mots clés
- liens externes et optimisation de mots clefs
- Analyse des back links externes et des mots clefs associés
- Annuaire prestataires internet
- Annuaire de prestataires/travail au noir
- Prestataires optimisationréférencement, des recommandations?
- Annuaire gratuit spécialisé prestataires mariage
- Pour ou contre les prestataires adwords ?
- Prestataires de référencement naturel : soyez vigilant
- PR8 6 liens externes versus PR7 2 liens externes
Qui est en ligne
Utilisateurs parcourant ce forum: lionelO et 3 invités
