QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Politiques d’authentification et de gestion de session » ?

Extrait de Sécurité informatique

Authentification forte : Utiliser 2FA (double facteur), Kerberos, certificats, OAuth, etc. pour limiter les risques de vol d’identifiants.

Gestion des tokens : Cookies marqués HttpOnly, Secure, SameSite, rotation régulière.

Timeout de session : Expiration après un délai d’inactivité, renouvellement du token pour les opérations sensibles.

Journalisation : Conserver des logs de connexions, détections d’anomalies (tentatives multiples de login, etc.).