Outil de recherche sur le site :

Bonnes pratiques Mot de passe

Pourquoi mon mot de passe est-il très important ?

Vous accédez aux différents services informatiques et réseaux de l'Université en utilisant un compte utilisateur personnel, protégé par un mot de passe.

Ce mot de passe protège la confidentialité de vos informations. En outre, puisque vous êtes responsable de l'usage qui est fait de votre compte (cf. la charte), il vous protège d'une utilisation abusive de votre compte par une personne malveillante.

C'est pourquoi chaque utilisateur a le devoir de choisir un mot de passe sûr pour son compte et de le garder secret.
 
Le mot de passe initial qui vous est remis lors de la création de votre identité numérique est provisoire ; vous devez rapidement le remplacer par un mot de passe que vous aurez choisi vous-même, et ne jamais le donner à personne.
 
Votre mot de passe doit être robuste car sur l'Internet, des personnes mal intentionnées cherchent à découvrir le mot de passe d'autres utilisateurs, pour pouvoir utiliser leurs comptes. Pour cela, ils utilisent des programmes puissants, des dictionnaires de plusieurs langues et parfois des éléments de votre vie privée ou professionnelle.

Voir aussi la question Comment choisir un mot de passe robuste ?.

Sécurisation des mots de passe

A compter du 8 décembre 2020, les règles ont changé pour le choix d'un nouveau mot de passe.
Nous expliquons ici pourquoi, ce qui a changé et ce que vous aurez à faire.

Il est de la responsabilité de chacun de protéger l'accès à son compte informatique, mais pour diverses raisons techniques, nos mots de passe étaient auparavant limités à 8 caractères utiles, ce qui en faisait des mots de passe très peu sécurisés.
Il devenait urgent de nous conformer à l'état de l'art en levant cette limite technique et en imposant un bon niveau de sécurité des mots de passe.

Désormais, lorsque vous changez de mot de passe, la nécessité d'atteindre un niveau de sécurité suffisant vous amène à choisir un mot de passe long. La question "Comment choisir un mot de passe robuste ?" vous montrera qu'il n'est finalement pas compliqué de choisir un mot de passe à la fois robuste, facile à mémoriser et facile à taper au quotidien
 
En novembre 2021, le changement de mot de passe a été imposé aux personnels qui en avaient toujours un ancien.
 
En février 2022, le changement de mot de passe deviendra obligatoire pour les étudiants qui ne l'auront pas encore fait. Bien sûr, ceux qui le souhaitent peuvent remplacer leur mot de passe immédiatement (dans l'ENT > Mes infos > Mot de passe), sans attendre l'obligation. Ce sera fait, et plus à faire ;)

Vous devez renforcer votre mot de passe !

Depuis décembre 2020, les nouveaux mots de passe sont plus sûrs (voir Sécurisation des mots de passe).
 
À compter du 16/11/2021 pour les personnels, et du 22/03/2022 pour les étudiants, ceux qui ont un mot de passe datant d'avant et qui ne l'ont pas encore renouvelé seront dans l'obligation de le faire : une notification sur leur compte sera activée, qui interceptera leur connexion et imposera le changement. Toutefois, il sera possible de reporter l'opération, au maximum cinq fois. Le détail du fonctionnement des notifications est donné ici.
 
Bien sûr, il est possible (et très recommandé) de renouveler votre mot de passe sans attendre cette obligation, au moment de votre choix, dans votre ENT rubrique Mes infos / Mot de passe.
Pourquoi pas dès maintenant ? Cela vous évitera d'avoir à le faire dans l'urgence.

Souvenez-vous que quand vous changez de mot de passe, il est nécessaire de changer aussi la configuration d'accès à certains services pour lesquels votre mot de passe est enregistré, notamment sur vos smartphones/tablettes, comme :
- accès au WiFi eduroam
- synchronisation PARTAGE
- accès au réseau par le VPN

Comment choisir un mot de passe robuste ?

Un compromis est à trouver entre la qualité du mot de passe, l'acceptabilité des règles imposées pour garantir cette qualité et la facilité de mémorisation de ce mot de passe.

Des études ont montré que trop de contraintes sur les types de caractères à utiliser obligatoirement (majuscules, minuscules, chiffres, etc.) sont contreproductives car exploitées par les algorithmes de "craquage" de mots de passe.

Un mot de passe (très) robuste est un mot de passe (très) long.

Suivant ces considérations et les recommandations les plus récentes, nous avons choisi de n'imposer comme règle que le respect d'un niveau minimum de sécurité, évalué par une jauge.

Vous êtes totalement libres d'utiliser les caractères de votre choix. Pour atteindre un bon niveau de sécurité, vous devrez choisir un mot de passe suffisamment long, et vous aurez intérêt à éviter d'y inclure des combinaisons "peu malignes" comme 123456, ou azerty par exemple, ou encore les prénoms de vos enfants ou des dates de naissance.

La meilleure solution est sans aucun doute de choisir comme mot de passe une phrase (suite de mots) facile à mémoriser pour vous. N'hésitez pas à rajouter un mot si besoin.

A titre d'exemple :
- "ne pas attendre l'avenir" serait un mot de passe très robuste. Il est facile à mémoriser, mais aussi facile et rapide à taper au clavier, malgré sa longueur.
- "quel beau mdp" est moins robuste, mais le reste suffisamment pour être également accepté.
Cependant, maintenant qu'il ont été cités comme exemples dans cette page, ces mots de passe ne sont plus de bons candidats ;). Trouvez-en un plus personnel, que vous serez seul.e à connaitre !
 
Il est tout à fait possible de mettre des espaces dans votre mot de passe.
Bien sûr, faire une phrase n'est pas une obligation : les adeptes des mots de passe "illisibles" pourront continuer à s'en donner à cœur joie, du moment qu'ils atteignent le niveau minimum de sécurité.

N'oubliez pas un autre point important : même s'il est robuste, votre mot de passe de l'université ne doit en aucun cas être utilisé pour d'autres comptes. De nombreux sites extérieurs ont été piratés et leurs bases de mots de passe ont été dérobées. Ceux qui utilisent le même mot de passe pour plusieurs sites sont ainsi largement exposés.

Comment garder mon mot de passe secret ?

Le mot de passe vous est strictement personnel. Personne d'autre ne doit le connaître, vous ne devez pas le partager.

Il est donc essentiel de suivre les règles suivantes :
- n'écrivez pas votre mot de passe ni sur un post-it "habilement" caché sous votre clavier, ni dans un fichier sur votre ordinateur;
- ne le donnez à personne, sous aucun prétexte : aucune raison de service ni technique ne le justifie. Vous noterez que des solutions techniques existent si, pour des raisons de service, des courriels doivent être consultés par plusieurs personnes;
- si vous recevez un courriel de l'administrateur de messagerie vous demandant votre mot de passe, il provient en réalité d'un pirate.

Comment conserver l'intégralité de mes mots de passe dans un espace unique et sécurisé ?

La meilleure solution est d'utiliser un gestionnaire de mots de passe qui permet de sauvegarder l'ensemble de ses mots de passe dans une base de données chiffrée (sorte de « coffre-fort » numérique) qui reste inaccessible et illisible sans avoir entré son mot de passe principal (on parle aussi de mot de passe « maître »). À condition de choisir un mot de passe «maître » suffisamment robuste, l'utilisation de ce type de logiciels offre un niveau de sécurité tout à fait satisfaisant.

Le principal avantage de cette solution est que vous n'avez plus besoin de vous souvenir de tous vos mots de passe mais seulement du « maître » qui ouvre la base et qui vous permet d'accéder à tous vos autres identifiants et mots de passe. Une fois la base ouverte, il suffit de copier / coller son identifiant et mot de passe dans son application et  / ou son navigateur dès que nécessaire.

La DOSI conseille d'utiliser le logiciel KeePass (version 2.x). Ce logiciel fait partie du « Socle Interministériel des Logiciels Libres (SILL) » recommandé par l'État et il est certifié par l'Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI).

À noter qu'utilisé conjointement avec le service de « cloud » de la DOSI (cf. https://dosi.univ-avignon.fr/faq/stockage-cloud-et-edition-collaborative), vous avez la possibilité de stocker votre base (fichier chiffré / sécurisé) sur un espace réseau qui vous permettra de retrouver et de mettre à jour vos mots de passe depuis tous les terminaux (ordinateurs / tablettes / smartphones) sur lesquels vous aurez installé le logiciel KeePass et le client du service « cloud » de la DOSI.

N'hésitez pas à demander une assistance pour l'installation et l'utilisation (cf. https://dosi.univ-avignon.fr/faq/demande-d-assistance) de ce logiciel.

Rappel : cette solution ne permet pas l'enregistrement du mot de passe dans le navigateur, méthode globalement déconseillée par la DOSI et les différents organismes de sécurité.

Comment changer mon mot de passe ?

Dans votre ENT, rubrique Mes infos / Mot de passe.


Vous devez remplacer le mot de passe initial fourni par l'administration par un nouveau que serez seul.e à connaitre, à la fois pour des raisons de mémorisation et de confidentialité.

Rappel

Si vous avez changé votre mot de passe et que vous utilisiez les services numériques, pensez à changer les configurations de vos logiciels :

 - Accès au WiFi Eduroam

 - Synchroniser PARTAGE

 - Accès au réseau par le VPN

Voir aussi "Comment rétablir l'accès à mes lecteurs réseau après avoir changé de mot de passe ?"

Que faire si j'ai oublié / perdu mon mot passe d'étudiant ?

Attention, si vous n'avez jamais été inscrit à l'Université d'Avignon, le mot de passe fourni pour procéder à votre première inscription en ligne ne relève pas de cette procédure. Si vous avez oublié ce mot de passe, nous vous invitons à effectuer une demande sur le gestionnaire d'assistance à l'adresse : http://scola.univ-avignon.fr/
 
Dans le cas où vous avez oublié votre mot de passe, il vous est possible de le réinitialiser en vous rendant à l'adresse suivante :
 
 
Lorsque vous arrivez sur cette page, vous arrivez sur un formulaire simple dans lequel vous sélectionnerez votre manière de recevoir le lien qui permettra de réinitialiser votre mot de passe.
 
La seule option, à ce jour opérationnelle, est celle de la réception d'un e-mail.
Renseignez l'email que vous avez fourni pour vous inscrire à l'université.
 
    
 
L'étape 4 permet de confirmer qu'un email vous a bien été envoyé sur votre email personnel.
 
 
Si la procédure ne fonctionne pas :

Munissez-vous de votre carte étudiant ! Puis présentez-vous au bureau de la scolarité (Bâtiment Nord - campus Hannah Arendt).

ATTENTION! cette procédure doit rester exceptionnelle. Il vous appartient de conserver précieusement votre mot de passe car il vous sera utile tout au long de votre scolarité à l'UA.

Si vous n'êtes pas sur place pour vos études, dans le cadre d'un échange avec l'étranger par exemple, vous pouvez faire une demande en joignant votre pièce d'identité sur http://scola.univ-avignon.fr/

Que faire si j'ai oublié / perdu mon mot de passe de personnel ?

En cas de perte de mot de passe, se rendre auprès de la personne autorisée à générer un nouveau mot de passe.

Comment rétablir l'accès à mes lecteurs réseau après avoir changé de mot de passe ?

Selon la configuration de votre poste de travail, l'accès à certaines ressources du réseau, comme le lecteur personnel et les lecteurs partagés, pourra ne plus fonctionner après que vous ayez changé votre mot de passe.

Cela peut venir du fait que votre poste de travail n'est pas dans le domaine càd qu'il n'est pas synchronisé avec le service central d'authentification contrairement à l'ENT.

Pour savoir si votre poste est dans le domaine, vous devez vérifier si la mention "Connectez-vous à UNIV-AVIGNON" est visible sur l'écran d'entrée en session de votre ordinateur (cf. image-dessous) :

 
Fenêtre d'entrée en session Windows 10
 
Pour remédier à cela, 2 solutions :

  • Entrer le nouveau mot de passe que vous avez défini sur votre ENT lorsque vous accédez à vos lecteurs réseau.
    L'inconvénient de cette méthode est qu'elle vous contraint à entrer deux mots de passe différents (un mot de passe pour ouvrir une session sur votre poste de travail et un autre pour accéder à vos lecteurs réseau).
  • Changer le mot de passe de la session de votre poste de travail ("CTRL" + "ALT" + "SUPPR" -> Changer un mot de passe) pour y mettre le même que celui défini dans votre ENT.
    L'avantage de cette méthode est que dès la prochaine ouverture de session sur votre poste de travail, vous n'aurez plus à saisir un autre mot passe pour accéder à vos lecteurs réseau.
Si vous rencontrez des difficultés, vous pouvez faire une demande d'intervention (cf. la rubrique dédiée).