Eurécia renforce la sécurité de ses logiciels

4 mins

Eurécia renforce la sécurité de ses logiciels

Posté le 23/03/2015 - mis à jour le 09/12/2022

A compter du 31 mars 2015, la sécurité des logiciels Eurécia est renforcée de manière très significative. Au programme :

 

Cette mise à jour de sécurité aura lieu le 31 mars 2015 au soir.

Le service sera interrompu le mardi 31 mars de 19 h 00 à 20 h 00 (heure de Paris).

 

Une sécurité accrue pour les mots de passe.

S’ils doivent redéfinir un mot de passe, les utilisateurs devront respecter les règles suivantes :

  1. une longueur minimale de 8 caractères
  2. contenir au moins un chiffre, une lettre minuscule et une lettre majuscule
  3. le nouveau mot de passe devra être diffèrent des 3 derniers mots de passe.

Pour imposer un changement régulier des mots de passe à vos utilisateurs, suivez le guide.

 

Faudra-t-il se déconnecter d’Eurécia lors de la mise à jour ?

15 minutes avant la mise à jour, un message s’affichera sur la plateforme et préviendra les utilisateurs qu’Eurécia sera coupé pendant une heure environ, de 19 h à 20 h. Ils pourront alors enregistrer leur travail.

Les utilisateurs qui seraient encore en ligne au démarrage de la mise à jour seront automatiquement déconnectés.

 

Mes utilisateurs pourront-ils se connecter après la mise à jour du 31 mars avec leur mot de passe habituel ?

Oui, ils continueront à saisir leur mot de passe habituel. Ils ne seront pas bloqués et continueront à pouvoir utiliser Eurécia comme précédemment. Ils ne seront pas obligés de changer leur mot de passe.

 

Mes utilisateurs ont-ils reçu une communication de la part d’Eurécia ?

Aucune communication de la part d’Eurécia n’a été effectuée, nous vous laissons le soin de communiquer auprès d’eux en fonction de votre propre politique interne.

 

Mes utilisateurs verront-ils qu'il y a eu une mise à jour ?

Dans l’absolu, ils ne s’en rendront pas forcément compte. S'ils oublient leur mot de passe et qu'ils cliquent sur le lien "mot de passe oublié", alors le nouveau mot de passe devra respecter les nouveaux critères de sécurité.

Si votre société a mis en place un changement régulier des mots de passe de vos utilisateurs, alors l’utilisateur devra respecter les nouveaux critères de sécurité lors du prochain renouvellement.

 

Mes utilisateurs pourront-ils toujours modifier leur mot de passe ?

Oui, ils pourront mettre à jour leur mot de passe, en utilisant la fonctionnalité habituelle située sur la page d’accueil d’Eurécia, une fois connecté.

 

Comment l’utilisateur sait-il que son nouveau mot de passe respecte les nouveaux critères ?

Lors de la définition d’un nouveau mot de passe, un assistant s’affiche automatiquement pour que l’utilisateur voit l’évolution du niveau de sécurité de son mot de passe et le respect des critères.

L'ensemble des url est réécrite en https

La plateforme Eurécia sera disponible uniquement en https (SSL). Les requêtes saisies en http seront automatiquement redirigées de http vers https, de manière totalement transparente pour l'utilisateur.

L'enregistrement du mot de passe dans l'url de connexion (login en GET) ne sera plus possible. Les mots de passe pourront toujours être enregistrés dans la fonctionnalité du navigateur prévue à cet effet, pour une connexion rapide et sécurisée à la plateforme.

Limitation des tentatives de connexion

Le nombre de tentatives d'authentification à la plateforme Eurécia sera limité à 5. Au-delà, le compte de l'utilisateur sera bloqué pendant 15 minutes. Il pourra ensuite essayer de nouveau de s'authentifier ou changer son mot de passe s'il ne s'en souvient plus.

Cette évolution offrira notamment une protection contre les attaques de type brute force.

Sécurisation supplémentaire des web services (API Eurécia).

Le nombre de tentatives d'authentification aux Web Services d'Eurécia sera limité à 10. Au-delà, l'adresse IP utilisée sera bloquée pendant 60 minutes.

En dehors de l'authentification, le nombre d'appels aux Web Services d'Eurécia sera limité à 50 appels par minute. Au-delà, la requête ne sera pas traitée et un message d'erreur sera retourné.

 

 

 

Cet article a été rédigé par Team Market

Équipe Interne

Sur le même thème :  

l'accent podcast catherine testa

2 mins

C'est quoi oser ? [Podcast ép. 01]

C'est parti pour l'accent ! Le podcast by Eurécia.

Eurecia au salon Solutions RH 2024

2 mins

La Team Eurécia au salon Solutions RH 2024 !

Du 19 au 21 mars derniers se tenait la 30ième édition du salon Solutions RH à Paris, Porte de Versailles. Retours en images sur les temps forts de ce rendez-vous incontournable de la sphère RH !

Eurécia signe l'initiative StopE

2 mins

Eurécia devient signataire de l’initiative #StOpE en 2024 !

Fondée en 2018, #StOpE est la 1ère initiative interentreprises ayant pour objectif de lutter contre le Sexisme Ordinaire en Entreprise.

Eurécia au salon HR Tech 2024

2 mins

Eurécia au salon HR Technologies Paris France 2024 !

Il y a quelques semaines, nous vous annoncions notre participation au salon HR Technologies qui se tenait les 24 et 25 janvier 2024 à Paris, Porte de Versailles. On tenait à vous faire un retour en images sur ce rendez-vous incontournable de la…

Noel d'Eurécia

3 mins

Découvrez le Calendrier de l'Avent Virtuel d'Eurécia, le (futur) calendrier préféré de tous les collaborateurs !

Le 1er décembre marque le lancement des festivités avec l'arrivée des calendriers de l'avent, et cette année encore, Eurécia a pensé à vous.

Affiche de l'événement NeuroDay

1 min

Un zeste de neurosciences dans l’entreprise

Eurécia a décidé de s'associer à l'initiative portée par Evelyn Tinajero et ses équipes : la première édition du Neuro'Day !

nouvelle identité graphique eurecia

3 mins

Eurécia fait peau neuve !

Après 17 ans d’existence, nous ouvrons un nouveau chapitre de notre histoire. Prêt à le découvrir ?

femme en train de se former derrière un ordinateur

3 mins

Le meilleur du contenu formation s’invite dans la solution Eurécia !

Force est de constater que la formation est aujourd'hui l'un des défis majeurs auxquels les entreprises sont confrontées. Eurécia a souhaité répondre à tous ces enjeux en s’associant avec Edflex : la référence en termes de contenu de formation.