Page 1 sur 1

[intégré] Sécurité

Posté : jeu. 29 juin 2017 18:00
par johann@tornade.be
Bonjour,

Il serait bon d'intégrer dans le GestSup les possibilités suivantes des :

- Récupération par les utilisateurs de login / Password s'ils le perde en le renvoyant directement sur leur boite mail (Ou un lien pour faire un reset du mot de passe)
- Mettre en place un mécanisme de blocage des comptes après un certain nombre de tentatives de connexions infructueuses (Pour prévenir de toute attaque ForceBrute sur les mots de passe)
- ET/OU demander un catchpa après un certain nombre de tentative de connexions infructueuse
- D'avoir une zone dans la partie Administrative pour voir les tentatives de connexions infructueuses, avec l'adresse IP appelante, date, heure et autres informations probantes
- La possibilité de suspendre le compte d'un utilisateur à fin de sécurité.
- De prévoir un espace de stockage de fichiers pour permettre aux utilisateurs de télécharger un ou plusieurs fichiers (Préalablement uploadé par l'admin). Global et/ou par groupe / société
- Permettre de répondre à un ticket directement par une réponse / procédure déjà prête dans le système (Pour gagner du temps aux questions similaire et récurrente).