You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Aujourd'hui l'authentification se fait par mot de passe, voici des idées pour renforcer la sécurité
Gestion du 2FA
Implémenter des magic sign-in links, liens uniques envoyés par mail, valable quelques minutes pour s'authentifier sans password (le premier exemple qui me vient en tête est https://healthchecks.io/)
implémenter de l'OAuth pour utiliser son compte Github/Gitlab (ou autre google, microsoft ...) pour d'authentifier et ainsi bénéficier du 2FA, des passkeys ...
La 3e proposition remplace a mon avis très avantageusement les deux premières car vous déléguez à des services sécurisés la gestion de la sécurité justement.
Vous pourriez même aller jusqu’à rendre nécessaire un compte OAuth (Github, Gitlab ...) pour accéder à votre'outil et ainsi ne plus maintenir de votre coté la partie authentification/gestion du mot de passe (choix fait par Tailscale par exemple).
The text was updated successfully, but these errors were encountered:
Merci pour les propositions. Nous tendons vers plusieurs solutions dont l'intégration d'un système de type OAuth, qui permettrait d'ailleurs la connexion à certains autres services numériques de l'ANSSI. Pour l'instant, nous avons d'autres priorités.
Aujourd'hui l'authentification se fait par mot de passe, voici des idées pour renforcer la sécurité
La 3e proposition remplace a mon avis très avantageusement les deux premières car vous déléguez à des services sécurisés la gestion de la sécurité justement.
Vous pourriez même aller jusqu’à rendre nécessaire un compte OAuth (Github, Gitlab ...) pour accéder à votre'outil et ainsi ne plus maintenir de votre coté la partie authentification/gestion du mot de passe (choix fait par Tailscale par exemple).
The text was updated successfully, but these errors were encountered: