Que faut-il savoir sur « Politiques d’authentification et de gestion de session » ?
Extrait de Sécurité informatique
Authentification forte : Utiliser 2FA (double facteur), Kerberos, certificats, OAuth, etc. pour limiter les risques de vol d’identifiants.
Gestion des tokens : Cookies marqués HttpOnly, Secure, SameSite, rotation régulière.
Timeout de session : Expiration après un délai d’inactivité, renouvellement du token pour les opérations sensibles.
Journalisation : Conserver des logs de connexions, détections d’anomalies (tentatives multiples de login, etc.).
