le coté "intrusion" de la chose est une question qu'il faut ce poser c'est sur ainsi que :
- Est ce que les données sont vitale ? (la tournée des camions du laitier d'accoté on s'en fou, l'accès complet sur mon compte en banque moins déjà

)
- Est ce que l'on est amené à accueillir des gens externe a l'entreprise dans les locaux ?
etc
Mais surtout : est ce que les utilisateurs du SI sont correctement sensibilisé et incité à un minimum de sécurité ?
un exemple simple :
Lundi matin 10 :
- Le chef de projet : dit donc moogli Mr le client me dit que l'utilisateur d'un compte à "hacké" le compte d'une concurrent sur notre plateforme (oula la il à commandé 18 tonnes de gloubiboulga ...)
- moogli : bizarre les mots de passes sont encodé en bases, ils peuvent pas y avoir accès et même si pas de ssl y a peu de chances qu'il y ai eu un snif du réseau.
Fait voir.
- le chef de projet : aller tiens son se connect en prod :
* nom d'utilisateur : enseigne1337
* mot de passe : 1337enseigne
- moogli : hum c'est généralisé ça ?
- le chef de projet : oui enseigne + numéro de magasin et l'inverse pour le mot de passe.
- moogli : ben déjà faudrait éviter ça, et utiliser la possibilité d'expiration des mot de passe.
bref la sécurité c'est bien mais il y a un juste niveau.
Cela ne sert à rien d'utiliser un encodage de compète, "incassable" tous ce que veux si les gens quitte leur poste sans verrouiller la station oui laisse le mot de passe sous le clavier.
Donc le SSO oui mais pas sur des applications sensible
@+
le coté "intrusion" de la chose est une question qu'il faut ce poser c'est sur ainsi que :
- Est ce que les données sont vitale ? (la tournée des camions du laitier d'accoté on s'en fou, l'accès complet sur mon compte en banque moins déjà ;) )
- Est ce que l'on est amené à accueillir des gens externe a l'entreprise dans les locaux ?
etc
Mais surtout : est ce que les utilisateurs du SI sont correctement sensibilisé et incité à un minimum de sécurité ?
un exemple simple :
Lundi matin 10 :
- Le chef de projet : dit donc moogli Mr le client me dit que l'utilisateur d'un compte à "hacké" le compte d'une concurrent sur notre plateforme (oula la il à commandé 18 tonnes de gloubiboulga ...)
- moogli : bizarre les mots de passes sont encodé en bases, ils peuvent pas y avoir accès et même si pas de ssl y a peu de chances qu'il y ai eu un snif du réseau.
Fait voir.
- le chef de projet : aller tiens son se connect en prod :
* nom d'utilisateur : enseigne1337
* mot de passe : 1337enseigne
- moogli : hum c'est généralisé ça ?
- le chef de projet : oui enseigne + numéro de magasin et l'inverse pour le mot de passe.
- moogli : ben déjà faudrait éviter ça, et utiliser la possibilité d'expiration des mot de passe.
bref la sécurité c'est bien mais il y a un juste niveau.
Cela ne sert à rien d'utiliser un encodage de compète, "incassable" tous ce que veux si les gens quitte leur poste sans verrouiller la station oui laisse le mot de passe sous le clavier.
Donc le SSO oui mais pas sur des applications sensible :)
@+