- Status Nouveau
- Percent Complete
- Task Type Évolution
- Category Freebox OS → API
- Assigned To No-one
- Operating System Tous
- Severity Low
- Priority Very Low
- Reported Version 3.1.2
- Due in Version Undecided
-
Due Date
Undecided
- Votes 5
- Private
Opened by DFAL - 04/06/2015
FS#17568 - Freebox OS - Sécurisation de la procédure de réinitialisation du mot de passe
Bonjour,
Serait il possible de mettre en place une procédure de réinitialisation du mot de passe Server par envoi d’un code par sms ou email à la place (ou en doublon ?) du code affiché sur le panneau du Server ?
Motivation :
- sécurisation de la procédure (voir par exemple FS#17543 ),
- panneau d’affichage Server illisible (mon cas),
- intervention à distance.
Pour cela il faudrait :
- une évolution au niveau Freebox OS (ou page Web d’administration sur le site Free) pour pouvoir enregistrer un numéro de téléphone portable pour l’envoi du sms ou une adresse mail pour l’envoi d’un mail, et une option pour choisir le mode de gestion du code de réinitialisation du mot de passe (affiché sur le Server, envoyé par sms, envoyé par mail, ou plusieurs de ces options en même temps),
- une API Freebox OS pour pouvoir activer la procédure de réinitialisation à distance,
- l’implémentation dans les Compagnons (Android, iOS) de l’appel à cette API.
Cette procédure devrait aussi être utilisable pour une connexion à Freebox OS via un navigateur WEB.
Le code envoyé par sms ou mail devra avoir une durée de validité suffisamment longue pour permettre sa réception et sa ressaisie dans l’interface de réinitialisation du mot de passe.
Cordialement,
DFAL
Loading...
Available keyboard shortcuts
- Alt + ⇧ Shift + l Login Dialog / Logout
- Alt + ⇧ Shift + a Add new task
- Alt + ⇧ Shift + m My searches
- Alt + ⇧ Shift + t focus taskid search
Tasklist
- o open selected task
- j move cursor down
- k move cursor up
Task Details
- n Next task
- p Previous task
- Alt + ⇧ Shift + e ↵ Enter Edit this task
- Alt + ⇧ Shift + w watch task
- Alt + ⇧ Shift + y Close Task
Task Editing
- Alt + ⇧ Shift + s save task
Cela éviterait aussi que les ados réinitialisent eux-même le mot de passe de FreeboxOS pour lever les restrictions sur le contrôle parental des tablettes, smartphone, PC
Autre solution, nommer une ou plusieurs machine admin Freebox OS (via espace abonné web) afin que seul ces machines puissent avoir accès à l'OS de la Freebox.
Bonjour,
C'est une bonne idée qu'il faudrait mettre en place rapidement.
Cela renforcerait grandement la sécurité.
Cordialement,