Encryption des mots de passes en entreprise

elrking096 Messages postés 1115 Date d'inscription mercredi 20 août 2008 Statut Membre Dernière intervention 28 novembre 2017 - 27 sept. 2017 à 14:57
dna.factory Messages postés 24956 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 25 avril 2024 - 27 sept. 2017 à 15:18
bonjour
Mon entreprise qui crypte les mots de passe de ses utilisateurs de manière décryptable par un algorithme qui fait le sens inverse, est-ce légal ?
je travaille dans une boite où quand les utilisateurs s'inscrivent, on crypte le mot de passe par un algorithme quelconque (il me semble que c'est juste un openssl_encrypt en php). Mais si on veut retrouver tous les mots de passe de chaque utilisateurs avec une fonction de décryptage des mots de passe , on peut sans souci si on le souhaite.
mon entreprise est-elle dans la légalité ?
merci

3 réponses

Bonjour,

J'imagine que les mots de passe servent à sécurisé des outils et données appartenant à l'entreprise, donc ils sont dans leur droit ! Ces informations leur appartient.
0
Pierrecastor Messages postés 41466 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 5 avril 2024 4 486
27 sept. 2017 à 15:02
Salut

Aucune loi en France ne fixe un niveau de sécurité minimum pour l'informatique dans les entreprises.

PS : En français, on parle de chiffrement et de déchiffrement, pas de cryptage, qui est un anglicisme.
0
dna.factory Messages postés 24956 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 25 avril 2024 12 421
27 sept. 2017 à 15:11
Aucune loi en France n'exige le cryptage des mots de passe que je le sache.
De nombreuses bases de données conservent même les mots de passe en clair (et je parle en connaissance de cause).

Et avant d'utiliser l’algorithme de décryptage, encore faut-il accéder à l'endroit ou sont stockés les mots de passe cryptés.

Et n'oubliez pas :
Article 323-1
Modifié par la Loi n°2004-575 du 21 juin 2004 - art. 45 JORF 22 juin 2004
Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende.

https://www.legifrance.gouv.fr/codes/id/LEGIARTI000030939438/2015-07-27/

Donc si c'est votre travail, remontez votre inquiétude à votre responsable, allant même jusqu'à l’extrême qu'a utilisé mon collegue : 'Si c'est pas sécurisé, je démissionne, je veux pas avoir le moindre risque de responsabilité'.
Si c'est pas votre travail, laissez ceux dont c'est le leur s'en occuper.
0
Pierrecastor Messages postés 41466 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 5 avril 2024 4 486
27 sept. 2017 à 15:14
Chiffrement, pas cryptage. ;-)

https://chiffrer.info/

:-p
0
dna.factory Messages postés 24956 Date d'inscription mercredi 18 avril 2007 Statut Modérateur Dernière intervention 25 avril 2024 12 421
Modifié le 27 sept. 2017 à 15:19
gné,gné, gné...
de tout façon, au boulot, je dit carrément cypher :). Mais bon, je suis dans un service dont la langue officielle de documentation est l'anglais donc c'est un peu spécial.
(Et ça me fait chier, je suis sur que y'a une super blague sur crypte/crypter, mais je la trouve pas).
0