Mots de passe et Bitwarden PROTEGE QV

Bitwarden et authentification : mécanismes, politique et durcissement

Ce cours explique ce qui se passe réellement quand on ouvre un coffre Bitwarden, comment rédiger une politique de mots de passe conforme aux recommandations actuelles du NIST et de l'ANSSI, comment durcir les comptes et les clients Bitwarden de PROTEGE QV, et pourquoi les comptes critiques doivent passer à une authentification résistante à l'hameçonnage.

Avancé1hCybersécurité

Inscription gratuite

Accédez à ce cours et à toute la bibliothèque SecureLearn.

Commencer gratuitementJ'ai déjà un compte

Ce que vous allez apprendre

  • Décrire la chaîne de dérivation et de chiffrement qui protège un coffre Bitwarden, et ce qu'un attaquant obtient en cas de fuite des serveurs.
  • Choisir et justifier les paramètres de dérivation de clé (PBKDF2 ou Argon2id) d'un compte.
  • Rédiger une politique de mots de passe alignée sur NIST SP 800-63B et la traduire en politiques d'organisation Bitwarden.
  • Durcir la configuration des comptes et des extensions Bitwarden (2FA, remplissage automatique, correspondance d'URI, presse-papiers).
  • Expliquer pourquoi FIDO2/WebAuthn résiste à l'hameçonnage alors que les codes SMS ou TOTP ne le font pas, et planifier son déploiement.

Prêt à renforcer vos compétences ?

Rejoignez les apprenants africains qui se forment sur SecureLearn.

Créer mon compte gratuitement