Bonjour à tous,
Quelles seraient les bonnes pratiques en matière de modification de l'identifiant et du mot de passe (hors multi facteurs d'identification) ?
Pour l'heure, j'ai un mécanisme simple de création de compte et de confirmation du courriel. En cas de demande de réinitialisation du mot de passe, un mail est envoyé avec un lien de réinitialisation, rien que de très classique. Lors d'un changement du mot de passe (après une réinitialisation ou modification simple), j'envoie un courriel au compte pour signaler le changement du mot de passe (histoire que le titulaire puisse réagir si ce n'est pas son fait).
Je suis plus hésitant sur la modification de l'identifiant qui sert d'adresse de courriel.
Une personne mal intentionnée pourrait modifier l'identifiant, avant de modifier le mot de passe, pour ne pas que le titulaire soit averti du changement du mot de passe.
Faudrait-il envoyer un mail au premier compte en cas de changement de courriel ?
Faut-il vérifier la nouvelle adresse de courriel ?
Pensez-vous à d'autres bonnes pratiques ?
Quelles seraient les bonnes pratiques en matière de modification de l'identifiant et du mot de passe (hors multi facteurs d'identification) ?
Pour l'heure, j'ai un mécanisme simple de création de compte et de confirmation du courriel. En cas de demande de réinitialisation du mot de passe, un mail est envoyé avec un lien de réinitialisation, rien que de très classique. Lors d'un changement du mot de passe (après une réinitialisation ou modification simple), j'envoie un courriel au compte pour signaler le changement du mot de passe (histoire que le titulaire puisse réagir si ce n'est pas son fait).
Je suis plus hésitant sur la modification de l'identifiant qui sert d'adresse de courriel.
Une personne mal intentionnée pourrait modifier l'identifiant, avant de modifier le mot de passe, pour ne pas que le titulaire soit averti du changement du mot de passe.
Faudrait-il envoyer un mail au premier compte en cas de changement de courriel ?
Faut-il vérifier la nouvelle adresse de courriel ?
Pensez-vous à d'autres bonnes pratiques ?