Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Feat/16 securiser l acces a l administration #110

Merged
merged 5 commits into from
Oct 25, 2022

Conversation

dNicolle
Copy link
Collaborator

J'ai mutualisé les fiches 16 et 18 sur la sécurité d'accès à l'administration

@dNicolle dNicolle requested a review from florinesueur October 22, 2022 06:24
@dNicolle dNicolle linked an issue Oct 22, 2022 that may be closed by this pull request
17 tasks
@florinesueur
Copy link
Collaborator

Du coup, quel est le nouveau nom de cette fiche ?

@dNicolle
Copy link
Collaborator Author

Du coup, quel est le nouveau nom de cette fiche ?

Je ne le changerais pas, cette fiche concerne bien "Sécuriser l'accès à l'administration".

@florinesueur
Copy link
Collaborator

En fait, nous avions paler d'une fiche plus globale avec une même soluton. Du coup, je ne comprends pas trop. Mais sinon, ok restons sur la sécurisation de l'accès à l'administration.

@dNicolle
Copy link
Collaborator Author

J'ai mutualisé les fiches qui en parlait pour y regrouper les solutions, notament au niveau du choix d'une extension de sécurité, qui regrouperait la protection des différentes problématiques.
Il manque encore des éléments selon toi ?

@florinesueur
Copy link
Collaborator

Je pense qu'il faut vulgariser davantage. ça veut dire quoi : Limiter le nombre de tentatives de connexion à l'administration, par exemple ?
Je pense qu'il faut insister qu'un petit site et aussi attaquable qu'un grand et que la sécurité est importante est ne dépend pas se la notoriété. Je te laisse revoir la conversation : #54

Sachez que M et Mme tout le monde n'y connaissent vraiment rien sur ce sujet et ils ont des préjugés sur ce sujet. Le nombre de fois que l'on m'a appelé pour "sauver" le site de quelqu'un ou je ne comprends pas j'ai pu de visiteurs ou ... et que le dev donne plus signe de vie ou est en mode rançon. Je pense que cette BP doit être plus pédagogique ce qui permet aussi de comprendre pourquoi elle est dans un référentiel d'écoconception.

Qu'est que tu en penses ?

@dNicolle
Copy link
Collaborator Author

Pourquoi avions nous clos l'issue sur la fiche générique "sécuriser le site" ? (poisson rouge)

@dNicolle dNicolle closed this Oct 23, 2022
@dNicolle dNicolle reopened this Oct 23, 2022
@florinesueur florinesueur added the BP Bonnes pratiques label Oct 23, 2022
J'ai ajouté des précisions et l'indication du scope sécurité, qui permettra de faire le lien avec les autres fiches (et donc la fiche plus générale)
@florinesueur
Copy link
Collaborator

C'est bon pour moi !

@dNicolle dNicolle merged commit f982607 into develop Oct 25, 2022
@dNicolle dNicolle deleted the feat/16-securiser-l-acces-a-l-administration branch October 25, 2022 09:36
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
BP Bonnes pratiques
Projects
None yet
Development

Successfully merging this pull request may close these issues.

16. Sécuriser l'accès à l'administration
2 participants