Une entreprise à accès à mon mots de passe...

B.F - 11 janv. 2016 à 09:41
 B.F - 12 janv. 2016 à 14:38
Bonjour,

J'aimerai avoir des renseignements pour savoir si il est légale qu'une société (boutique en ligne) ai accès à mon mot de passe personnel utiliser sur leur site web.

En effet, j'avais oublié mon mot de passe pour me connecté sur mon compte de cette boutique en ligne et même avec l'option "réinitialiser mon mot de passe" rien n'y faisait. J'ai donc pris l'initiative de contacter directement la société pour savoir que faire... Après quelques minutes de discussion, stupéfaction quand la madame au téléphone me dit : "Vous avez un mot de passe compliqué ! Mais je vous le donne (elle me donne mon mot de passe !!!)".

Je trouve ça hallucinant, car n'importe qui peut avoir mon mot de passe, ou celui d'un autre avec un simple coup de téléphone...
Je me tourne vers vous pour savoir si cette pratique est légale ? On t-il le droit de conserver tous les mots de passe en clair ?

Merci de votre réponse.
Cordialement.
B.F
A voir également:

2 réponses

Alkyle Messages postés 121 Date d'inscription mardi 22 octobre 2013 Statut Membre Dernière intervention 21 avril 2019 36
11 janv. 2016 à 10:42
Bonjour,
Bien sûr que toutes les entreprises ont accés à tous les mots de passes des utilisateurs. Ils ont crées leurs bases de données, ils ont donc accés a tous les renseignements des utilisateurs.

Mais n'importe qui n'y a pas accés, seul un administrateur peut y avoir accés.
0
Mais celui-ci ne doit-il pas être crypter?
Admettons que j'appelle cette société, je dis que je m'appelle martin dupont, etc... et que j'ai oublier mon mot de passe. On me le donnera de vive voix?
0
Alkyle Messages postés 121 Date d'inscription mardi 22 octobre 2013 Statut Membre Dernière intervention 21 avril 2019 36
Modifié par Alkyle le 11/01/2016 à 11:00
Non, il n'est pas crypter. Je travail en informatique, et dans mon entreprise j'ai accès à l'Active Directory (comme tout administrateur), qui regroupe tout les membres de l'entreprise (leurs sessions informatiques). On peut donc voir chaque personnes, ses droit informatiques, et son mot de passe (on peut entre autre le réinitialiser, le voir, le changer soit même sans avertir qui que se soit).
Lorsque quelqu'un à oublié son mot de passe, on lui réinitialise (alors qu'on pourrait lui dire puisqu'on le voit) justement pour éviter que l'utilisateur se sente suivit !

Normalement non, personne ne devrait donner un mot de passe de vive voix. Tout devrait se faire par mail (seulement avec l'adresse mail renseigné lors de l'inscription sur le site web).
0
Ton entreprise le fait, cela ne veut pas dire que la loi l'autorise ou pas. Mais a priori, tu as raison ce n'est pas obligatoire, mais recommandé. Mais je n'ai pas trouvé d'articles répondant exactement à ma question.

Tout de même, je trouve ça très limite que quelqu'un (même un administrateur d'une entreprise!) ai accès à un mot de passe de quelqu'un d'autre. Niveau sécurité, vous prenez un gros risque pour vos utilisateurs.

Ps : (petit troll) Ton entreprise ne doit pas tourner rond pour avoir Active Directory :) (Le pouvoir au pingouin !)
0
Alkyle Messages postés 121 Date d'inscription mardi 22 octobre 2013 Statut Membre Dernière intervention 21 avril 2019 36 > B.F
12 janv. 2016 à 14:08
Pour quelqu'un qui "connaît" Active Direcoty mais qui ne sait pas comment se passe la gestion des mots de passes... tout critiques devient vraiment très risible !
"Ton entreprise"... toutes fonctionnent de la même façon, mais puisque vous allez révolutionner les entreprises, tout vas bien !

Ah ! Un adepte de Linux, je comprend mieux !
0
Ne le prend pas pour une attaque personnelle, c'était de l'humour !

Je sais très bien comment fonctionne la gestion des mots de passes... mais ma question visait plus à savoir si c'est légales ou pas (d'avoir les mots de passes client en clair dans la base..) et non pas dans la manière de gérer les mots de passes.

Sinon, je ne pense pas que toutes les entreprises fonctionnent de la même manière, ça se saurait si il existait un système suffisamment efficace pour satisfaire toutes les entreprises.

Et oui, un adepte de Linux ! D'où le petit troll sur un utilisateur Windows !
0