Vue normale

2025 NIST password guidelines: key updates for businesses | Proton

26 octobre 2025 à 12:19

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe

Permalink

2025 NIST password guidelines: key updates for businesses | Proton

26 octobre 2025 à 12:19

Les dernières recommandations du NIST en matière de choix de mot de passe.

En résumé :

  1. Utiliser des phrases de passe suffisamment longues
  2. Ne plus demander de complexité type 1 lettre, 1 numéro, 1 caractère spécial, etc.
  3. Ne plus imposer de renouveler son mot de passe régulièrement, sauf en cas compromission identifiée bien sûr
  4. Empêcher les mots de passe connus pour être faibles (coucou "123456") ou figurant sur des listes de comptes compromis
  5. Ne plus utiliser les méthodes de récupération de type questions personnelles ("Quel est le nom de votre premier animal de compagnie ?") dont les réponses sont trop facilement trouvables
  6. Encourager l'usage méthodes du MFA (authentification multi-facteur) et des gestionnaires de mot de passe

Permalink

Teleport, un magnifique bastion Open Source

Par : Cédric
27 février 2023 à 22:07
Cela faisait longtemps que je zieutais les solutions de bastion / proxy autant dans une optique de veille technologique sur nos accès fournisseurs divers que pour certains besoins internes de sécurisation. Assez récemment, et après pas mal de pérégrinations diverses zé variées (notamment avec SSHportal ou Guacamole), je suis finalement tombé en milieu d'année dernière sur la solution Teleport, que j'ai finalement pris le temps d'expérimenter ... Et c'est génial ! Il faut que je vous en parle !

Services complets de cybersécurité pour la gestion des risques d’entreprise

Par : Régis
19 août 2025 à 11:17

En adoptant des systèmes électriques intelligents et des infrastructures numériques, les entreprises atteignent de nouveaux niveaux d’efficacité et de performance. Mais ce passage au numérique s’accompagne aussi d’une forte augmentation des cybermenaces. Des violations de données aux perturbations des systèmes, les risques sont bien réels et ne cessent de croître.  C’est pourquoi l’intégration de services […]

L’article Services complets de cybersécurité pour la gestion des risques d’entreprise est apparu en premier sur Windtopik.

❌