Renforcement de la sécurité des mots de passe
Pourquoi : Pour améliorer la sécurité des accès aux outils, et respecter la réglementation RGPD, il est nécessaire de renforcer la gestion des mots de passe de la plateforme.
Où : Sur l’outil d’administration, et les outils pro (Solution B2B, Back-Office, Gestion tarifaire).
Comment : La gestion des mots de passe des utilisateurs a été revue dans l’outil d’administration. Voici les principaux changements :
- Les mots de passe ne sont plus visibles dans les profils des utilisateurs, y compris pour les profils administrateurs.

- La procédure de récupération de mot de passe oublié a été renforcée. Un mail contenant un lien sécurisé est envoyé à l’adresse mail de l’utilisateur qui doit alors ressaisir un nouveau mot de passe. Ce lien est à usage unique et n’est utilisable que pendant une durée limitée. L’envoie de ce mail peut être effectué par l’utilisateur lui-même sur les pages de login (« Mot de passe oublié ») ou par un administrateur sur l’outil d’administration (« Envoyer un mail pour (ré)initialiser le mot de passe »).

- La modification du login, du mail ou du mot de passe d’un utilisateur dans l’outil d’administration ne peut être effectuée sans la connaissance du mot de passe.

- La « solidité » des nouveaux mots de passe est maintenant contrôlée. Ils doivent contenir au minimum 10 caractères dont une lettre majuscule, une lettre minuscule, un chiffre et un caractère spécial.

Par ailleurs, les mots de passe des comptes FTP définis dans les exports de la section « Configuration » ont été masqués.



