forumNouveau sujet

On a imposé le changement de mot de passe tous les 3 mois, les employés galèrent

SSena Ş***Vétéran
Poste
Coordinateur de livraison
Secteur
Immobilier
Type d'organisation
chaîne de magasins
Membre depuis
déc. 2025
Message
86
#1

Le consultant a dit "il faut changer les mots de passe tous les 3 mois".

La DSI dit "c'est dépassé, 180 jours c'est recommandé".

C'est vraiment nécessaire ?

RRecep A***Membre actif
Poste
Expert en test
Secteur
Détail
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2025
Message
241
Plus utile#2

NIST : le changement régulier est inefficace. Mot de passe fort + 2FA c'est mieux.

HHüsniye Ç***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
17
#3

on faisait tous les 3 mois, le directeur a râlé donc on est passé à 180

AAhmet H***Membre actif
Poste
Support système
Type d'organisation
entreprise individuelle
Membre depuis
mai 2024
Message
88
#4

Ne manquez rien : Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

MMehmet A***Expert
Poste
Développeur logiciel
Secteur
Formation
Type d'organisation
Entreprise de 300 personnes
Membre depuis
juil. 2022
Message
2
#5

Il est rare de trouver un texte qui explique les choses aussi clairement. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

AAli G***Membre actif
Poste
Planification logistique
Secteur
Électricité-électronique
Type d'organisation
entreprise familiale
Membre depuis
juil. 2023
Message
1
#6

Ce conseil ne convient pas à tout le monde, je pense. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

HHilal B***ExpertMembre de la communauté
Membre depuis
févr. 2026
Message
66
#7

Vous avez raison. Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur.

Corrigez-moi si je me trompe.

DDamla A***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
179
#8

Chez nous aussi. Ne comptez pas sur une seule mesure de sécurité ; allez par couches.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

SSena A***Membre actif
Poste
Secrétaire
Secteur
cuir
Type d'organisation
coopérative
Membre depuis
avr. 2022
Message
3

Doki · Test d'intrusion · 2025

#9

Exact.

FFerhat Ö***Membre actifMembre de la communauté
Membre depuis
sept. 2022
Message
290
#10

Nous avons vécu presque la même chose l'année dernière. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. Bon courage.

PPınar B***Membre actif
Poste
Technicien de maintenance
Secteur
Emballage
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2025
Message
263
#11

Je partage mon expérience. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. J'espère que cela vous sera utile.

MMustafa A***Membre actifMembre de la communauté
Membre depuis
nov. 2024
Message
14
#12

Merci pour votre retour.

EElif P***Nouveau membre
Poste
Agent de contrôle qualité
Secteur
Énergie
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2026
Message
130
#13

Cette approche a un coût, dont on ne parle pas. L'erreur commise du côté de politique de mot de passe est généralement réversible, mais coûteuse.

Bien sûr, cela change si votre situation est différente.

AAli Y***Membre actifMembre de la communauté
Membre depuis
mars 2025
Message
157
#14

je suis d'accord.

PPerihan M***Membre actifMembre de la communauté
Membre depuis
avr. 2024
Message
83
#15

Je partage mon expérience. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

EErcan D***Membre actif
Poste
Responsable administratif
Secteur
Logiciel
Type d'organisation
entreprise à deux succursales
Membre depuis
juil. 2022
Message
419
#16

Nous avons aussi bloqué au même endroit à une époque. Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

C'est confirmé par l'expérience.

DDilara Y***Vétéran
Poste
Directeur des ressources humaines
Secteur
Immobilier
Type d'organisation
Équipe de 8 personnes
Membre depuis
oct. 2024
Message
98
#17

Nous avons aussi bloqué au même endroit à une époque... franchement si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

Si vous obtenez trois réponses différentes sur un sujet la question est mal posée. Corrigez-moi si je me trompe.

UUğur Ö***Membre actif
Poste
Responsable d'entrepôt
Secteur
Formation
Type d'organisation
entreprise familiale
Membre depuis
janv. 2023
Message
1
#18

Chez nous, ça s'est passé comme ça. Si l'autorisation et le périmètre ne sont pas écrits, ne lancez pas ce test.

C'est confirmé par l'expérience.

EEmre G***ExpertMembre de la communauté
Membre depuis
juil. 2024
Message
409
#19

Désolé, mais ce n'est pas vrai dans tous les cas. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

PPolat G***Membre actif
Poste
Graphiste
Secteur
Droit
Type d'organisation
atelier
Membre depuis
nov. 2023
Message
29

Doki · Conseil SEO · 2023

#20

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Si la double authentification est activée, un mot de passe volé seul ne suffit pas. À votre place, j'irais par cette voie.

Répondre