Longueur des mots de passe Ouvadmin et mails

Bonjour,

Je suis en train de changer plusieurs mots de passe sur différents serveurs dont Ouvaton et je m’étonne (coopérativement et surtout gentiment :wink:

En effet :

  • Sur Ouvadmin, la longueur max des mots de passe est de 26 caractères.
  • Pour les comptes mails, la longueur max est de 14 caractères.

La CNIL suggère de choisir un mot de passe d’au moins 12 caractères (Générer un mot de passe solide | CNIL, pas forcément les plus sévères, si ?).

Je ne suis pas du tout un spécialiste de sécurité mais je geeke pas mal d’où mes questions ;

  1. Pourquoi une limite si « faible » pour les mails ? Avec 14 caractères max, on n’est quand même pas loin de 12 :wink:

  2. Pourquoi des limites différentes et même pourquoi aussi différentes ?

Par ailleurs, j’utilise keepassx qui propose allègrement 40, 50, etc. caractères si on le souhaite.

Bref, je me sens comme bridé dans mes envies de mots de passe :wink:

Merci d’avance de vos éclaircissements
JP

1 Like

Je plussoie !
:fist: Débridez les mots de passe ! :fist:

@jpg Je pense que tu as levé un sacré lièvre…

Ce grand silence en réponse à ta légitime interrogation ne peut avoir qu’une explication : la peur ! :sweat:
Allons ! Du courage ouvatonaises, ouvatonais ! Levez-vous ! :raised_hands:

Osez dire que vous aussi vous voudriez pouvoir utiliser comme mot de passe un petit bijou comme ?p;U0*7U!nIQ~w4&l$-M}U^S{0G&w%;'nT$ ou encore le non moins superbe Tyb47V"#8qvxROI,Lq$<3[@,D6!&"i.b+q}T~G'-ThR+0OXCf6XSm, tous deux générés en deux temps trois mouvements par KeePassXC dont je suis également un aficionado.

Mais la vérité c’est que vous avez la trouille ! :cold_sweat:
On vous bâillonne ! :speak_no_evil:
On vous intimide ! :skull_and_crossbones:
Mais on ne nous fera pas taire ! :fist:

On veut des mots de passe jusqu’à 50 caractères même accentués ! et même avec des ø ou des Å dedans ! ON LÂCHERA RIEN !

Bonjour,

Nous allons revoir de fond en comble la gestion des mots de passe dans le prochain Ouvadmin. :slight_smile:
Mais d’ici là il faut encore se plier aux limites imposées par Ouvadmin et/ou par les logiciels que nous utilisons.

3 Likes

Bonjour @Paschacroute , bonjour @jpg

Je profite du petit mot de @Paschacroute , pour prendre la plume et ajouter un peu d’informations complémentaires.

Comme l’écrit @MatthieuPatout , la proposition de @jpg est dans les tuyaux et déjà prévue.

C’est un sujet qui nous tient à coeur depuis de nombreuses années.

Les avancées majeures réalisées par le Directoire actuel de la coopérative en symbiose avec l’infogérant actuel Octopuce, sur la plateforme, se font de façon solide, un pas après pas. Cela prend un peu de temps. Mais in fine, cela a le mérite de délivrer des services solides et les plus fiables possibles au regard des faibles moyens humains dont dispose la coopérative en interne.

Comme indiqué dans les Echos De La Coop, des chantiers cruciaux sont en train de se terminer et sont sur le point d’être totalement opérationnels. Le nuage mutualisé d’ouvaton est en ligne. La refonte totale de l’interface utilisateur d’administration (ouvadmin) et sa connexion avec le système de gestion, est à venir dans les mois qui viennent. Et avec cette refonte, viendra les longs mots de passe tant attendus pour nous toutes et tous depuis belle lurette, ainsi que bien d’autres nouveautés elles aussi tant attendues.

Et , effectivement, les personnes du Directoire actuel et les personnes de l’infogérance actuelle ne lâchent rien dans leurs désirs de faire avancer les choses, dans leurs réalisations quotidiennes et dans leurs programmes de mise en place d’améliorations majeures pour toutes les personnes utilisatrices d’Ouvaton. On a bien de la chance de les avoir. C’est extraordinaire ce qu’elles font pour Ouvaton depuis les derniers mois. Jamais autant d’améliorations probantes n’ont été réalisées pour Ouvaton en si peu de temps et de façon aussi solide. Chouette de chouette.

Bon voilà, je voulais juste profiter de l’occasion pour glisser ces petites informations …

5 Likes

Super et merci beaucoup pour cette réponse détaillée !

1 Like

Merci @MatthieuPatout et @antoine_c pour votre travail et votre implication. Cœurs sur vous avec les doigts :heart_hands:

2 Likes

Bonjour @Paschacroute , @jpg ,
Antoine a déjà répondu, Matthieu aussi. Je rajoute simplement ici que non, ce n’est la pas « la trouille » mais le manque de bras (ou plutôt doigts :wink: ) pour faire avancer plus vite les multiples tâches que nous avons en cours.
Nous ne bâillonnons, n’intimidons, ne faisons taire personne :smile: bien au contraire !

Nous avons, dans les derniers échos de novembre, lancé un " appel à contribution pour les années qui viennent"
Cet appel reste d’actualité plus que jamais, l’adresse email indiquée est bien la bonne, alors à ceux qui lisent ce message, si vous avez un peu, bcp, passionnément envie de participer, relisez les échos et n’hésitez pas à nous écrire !

Nous avons aussi dans les échos de septembre parlé de la participation au conseil de surveillance.

Historiquement, « coopérer » veut dire « travailler ensemble » : tout le monde est donc bienvenu et nous n’attendons que vos bras ( enfin mains !! :smiling_face: ) pour faire avancer plus vite Ouvaton et proposer toujours plus de services.

Et je vous rassure : nous sommes dimanche, mais personne n’est obligé de co-opérer le dimanche puisque nous sommes volontaires et bénévoles :wink:

Je profite de ce message pour redonner les 2 informations importantes de cette semaine :
Ouvaton propose un compte Nextcloud à chaque sociétaire
Ouvaton n’utilise plus twitter et a maintenant sa propre instance mastodon sur laquelle bientôt les sociétaires pourront ouvrir un compte !

Bonne fin de week-end à tous
Bon mois de décembre :evergreen_tree:

2 Likes

Merci @Claire-Ouv pour cette mise au point salutaire.

Et quand on a répondu à l’appel, on doit s’attendre à quoi ?

Bonjour,
C’est expliqué dans les échos https://ouvaton.coop/echos-de-la-coop-novembre-2022/

Pour l’instant, personne ne s’est manifesté, aussi nous n’avons pas créé de discussion privée sur le forum.

Mais si vous voulez initier ces discussions et travaux, ainsi que ceux qui lisent cette conversation, n’hésitez pas à consulter les échos de novembre et à nous écrire !!

Nous attendons vos participations !!

Ah mais si ! J’ai envoyé un mail tout bien comme il faut… si le mien n’est pas arrivé à bon port, il y en a peut-être eu d’autres…
Je ne sais plus si le sujet était proposé dans le lien, mais celui de mon message était Demande d inscription au groupe de réflexion sur la stratégie à contact@ouvaton.coop et envoyé le 29 novembre.

Bonsoir
Je viens de vérifier : je ne vois aucun mail au sujet de l’inscription au groupe de réflexion. Or nous avons bien des messages reçus sur l’adresse contact tout novembre.
Votre message ne nous est donc pas parvenu.

Cette initiative de novembre n’ayant pas suscité d’inscription (si on excepte la vôtre qui n’est pas arrivée), nous allons nous concentrer à inviter les coopérateurs qui souhaitent réfléchir et construire la stratégie à postuler pour le conseil de surveillance : cette année 5 postes sur 9 seront à pourvoir.

Les candidatures pourront déjà esquisser quelques idées pour ouvaton à l’avenir :slight_smile:

En effet, ouvrir une conversation pour une seule personne n’a pas vraiment de sens :wink:

COrdialement

1 Like

@Claire-Ouv ok, merci d’avoir vérifié :slightly_smiling_face:

1 Like

bonjour
ouvaton ne m’as pas déçue depuis que « j’ai vu de la lumière ». j’apprécie bien les évolutions en douceur qui vont avec le changement d’infogérant malgré les conditions dans lesquelles il a du démarrer.
je n’ai pas le temps de participer à l’aventure mais bravo à tous.

je m’étais fait la même remarque sur les mots de passe. si c’est dans les tuyaux, c’est parfait… quelque chose de plus ouvert aussi coté caractères spéciaux aussi, c’est dans le plan ? (les caractères accentués, l’arobase, le € par exemple…)
Merci encore !

Claire, simple « membre » (pour évier la confusion) !

2 Likes