Mots de passe et prestataires externes

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

hp_angel
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 3 Nov 2006

Mots de passe et prestataires externes

Message le Ven Oct 21, 2011 11:22

Bonjour à tous,

En charge de plusieurs sites internet, je suis en train de mettre en place des procédures de sécurité, notamment concernant la mise à jour et la gestion des mots de passe.
La question que je me pose actuellement est la suivante : comment procéder pour permettre aux prestataires externes d'être au courant des derniers mots de passe modifiés en toute sécurité ? Il est bien entendu évident que je ne peux pas leur envoyer les accès modifiés par mail, alors comment procéder ?

Merci d'avance pour vos réponses :)


spout
WRInaute accro
WRInaute accro
 
Messages: 4381
Inscription: 14 Mai 2003

Re: Mots de passe et prestataires externes

Message le Ven Oct 21, 2011 11:27

Mots de passe pour quoi ? FTP ? Login site Web ?

Tous les X tu envois un mail pour demander changement de mot de passe car il va expirer. C'est eux qui changent le mot de passe selon une règle définie, même l'administrateur ne devrait pas connaitre les mots de passe.

hp_angel
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 3 Nov 2006

Re: Mots de passe et prestataires externes

Message le Ven Oct 21, 2011 11:34

Merci Spout pour ta réponse,

Je parle à la fois des mots de passe FTP ou encore d'accès aux sites de préprod.
Le changement de mot de passe est fait par moi de façon régulière. Nous avons cependant d'autres prestataires (notamment en webdesign) qui accèdent régulièrement aux sites et ont donc besoin de connaître les accès.
Je ne veux pas leur envoyer ce type de données sensibles par mail, existe t'il d'autres procédures ?


alaincassis
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 447
Inscription: 6 Aoû 2006

Re: Mots de passe et prestataires externes

Message le Sam Oct 22, 2011 10:47

Le fax ? :D

_Soul
WRInaute impliqué
WRInaute impliqué
 
Messages: 505
Inscription: 26 Avr 2011

Re: Mots de passe et prestataires externes

Message le Sam Oct 22, 2011 11:35

Un coup de téléphone?


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19595
Inscription: 8 Aoû 2004

Re: Mots de passe et prestataires externes

Message le Sam Oct 22, 2011 11:39

_Soul a écrit:Un coup de téléphone?
avec la téléphonie sur ip, pas plus sur que d'envoyer un mail


Axiso
WRInaute impliqué
WRInaute impliqué
 
Messages: 594
Inscription: 8 Avr 2004

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 7:42

Tu peux leur mettre à disposition un outil pour qu'ils modifient leur passe eux-mêmes comme suggéré par Spout.
Ou alors, tu leur envoies un courrier sécurisé (papier + enveloppe + léchouiller le timbre) avec une belle grille de codes aléatoires. Pour chaque renouvellement des passes, tu leur envoies un e-mail indiquant les coordonnées du code sur la grille (A1, D23, T5 ... patrouilleur coulé !).

hp_angel
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 3 Nov 2006

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 10:23

La grille de codes aléatoires me semble être une piste sérieuse à creuser, je vais réfléchir consciencieusement à la mise en place de ce genre de solution :)
Par contre pour la possibilité de modifier par eux-même leurs accès FTP, déjà je ne vois pas comment réaliser ça, et ensuite je ne leur donne pas de droits administrateurs de ce type ;)
Merci à tous pour vos suggestions... désopilantes ou non :D


spout
WRInaute accro
WRInaute accro
 
Messages: 4381
Inscription: 14 Mai 2003

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 10:34

La grille de code aléatoire = token. On utilise ça en Belgique pr accéder au services belgium.be, voilà un exemple:
http://www.belgium.be/security/fr_BE/application_help/application_help_0174.htm

hp_angel
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 3 Nov 2006

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 13:23

Merci pour l'exemple Spout !

_Soul
WRInaute impliqué
WRInaute impliqué
 
Messages: 505
Inscription: 26 Avr 2011

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 18:07

Leonick a écrit:
_Soul a écrit:Un coup de téléphone?
avec la téléphonie sur ip, pas plus sur que d'envoyer un mail

La téléphonie "classique" est aussi sniffable, t'y voie en 2éme année de DUT RT, je dois pas être le seul à savoir y faire ^^


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19595
Inscription: 8 Aoû 2004

Re: Mots de passe et prestataires externes

Message le Lun Oct 24, 2011 18:22

_Soul a écrit:
Leonick a écrit:
_Soul a écrit:Un coup de téléphone?
avec la téléphonie sur ip, pas plus sur que d'envoyer un mail

La téléphonie "classique" est aussi sniffable, t'y voie en 2éme année de DUT RT, je dois pas être le seul à savoir y faire ^^
oui, mais pour le faire en classique, il faut être sur le trajet (au niveau cable) alors qu'en ip, les flux voyagent de façon bien plus large


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: lionelO et 3 invités