Changement de mot de passe
Gardez votre compte GitScrum sécurisé en mettant régulièrement à jour votre mot de passe. Ce guide explique comment changer votre mot de passe et ce qui se passe après.
Accéder au changement de mot de passe
Depuis votre page de Profil :
- Naviguez vers le Profil (cliquez sur avatar → Profil)
- Localisez le bouton "Mot de passe" dans la section d'en-tête
- Cliquez pour ouvrir la fenêtre de changement de mot de passe
Le bouton apparaît à côté du bouton Modifier le profil, visible uniquement lorsque vous consultez votre propre profil.
Changer votre mot de passe
Étape 1 : Ouvrir la fenêtre
Cliquez sur le bouton Mot de passe pour ouvrir le dialogue de changement de mot de passe.
Étape 2 : Entrer le nouveau mot de passe
- Tapez votre nouveau mot de passe dans le champ
- Utilisez l'icône œil pour basculer la visibilité
- Vérifiez que vous avez tapé correctement
Exigences du mot de passe
| Exigence | Description |
|---|---|
| Longueur | Minimum 8 caractères |
| Maximum | 25 caractères |
| Caractères | Toute combinaison de lettres, chiffres, symboles |
Étape 3 : Confirmer le changement
- Cliquez sur le bouton "Changer"
- Attendez la confirmation
- Le message de succès apparaît
Après le changement de mot de passe
Déconnexion immédiate
Après un changement de mot de passe réussi :
- Confirmation affichée : "Mot de passe changé !"
- Compte à rebours démarre : "Déconnexion dans 5s..."
- Redirection automatique vers la page de connexion
- Toutes les sessions terminées sur tous les appareils
Pourquoi la déconnexion automatique ?
Mesure de sécurité pour garantir :
- Les anciennes sessions ne peuvent pas continuer à utiliser le compte
- Toutes les sessions potentiellement compromises sont invalidées
- Vous devez vérifier que le nouveau mot de passe fonctionne
- État d'authentification propre
Se reconnecter
- Entrez votre email
- Entrez le nouveau mot de passe
- Complétez la 2FA si activée
- Accès restauré
Bonnes pratiques pour les mots de passe
Créer des mots de passe forts
À faire :
- Utiliser 12+ caractères si possible
- Mélanger majuscules, minuscules, chiffres, symboles
- Utiliser des phrases de passe (plusieurs mots aléatoires)
- Générer avec un gestionnaire de mots de passe
À ne pas faire :
- Réutiliser des mots de passe d'autres sites
- Utiliser des informations personnelles (dates de naissance, noms)
- Utiliser des séquences (abc123, azerty)
- Partager les mots de passe avec d'autres
Exemples de mots de passe
Faibles :
- password123
- jean1985
- azerty
Forts :
- Kx9#mP2$vL8nQ4@w
- correct-cheval-batterie-agrafe
- $oleil!Montagne#2024Fréquence de mise à jour
Calendrier recommandé de mise à jour du mot de passe :
| Situation | Recommandation |
|---|---|
| Mise à jour régulière | Tous les 6-12 mois |
| Suspicion de fuite | Immédiatement |
| Ordinateur partagé utilisé | Après chaque utilisation |
| Départ d'un membre d'équipe | Si le mot de passe était partagé |
Récupération de mot de passe
Mot de passe oublié
Si vous oubliez votre mot de passe :
- Allez sur la page de connexion
- Cliquez sur "Mot de passe oublié ?"
- Entrez l'adresse email
- Vérifiez votre email pour le lien de réinitialisation
- Cliquez sur le lien dans les 24 heures
- Définissez le nouveau mot de passe
Expiration du lien de réinitialisation
Les liens de réinitialisation de mot de passe expirent après 24 heures pour des raisons de sécurité. Demandez un nouveau lien si expiré.
Dépannage
Mot de passe non accepté
Si votre nouveau mot de passe est rejeté :
| Problème | Solution |
|---|---|
| Trop court | Utilisez au moins 8 caractères |
| Trop long | Maximum 25 caractères |
| Contient des espaces | Supprimez les espaces en début/fin |
Impossible de se connecter après le changement
- Vérifiez que vous utilisez le nouveau mot de passe
- Vérifiez que le verrouillage majuscule est désactivé
- Effacez le remplissage automatique du navigateur s'il est obsolète
- Essayez "Mot de passe oublié" si incertain
Toujours connecté ailleurs
Après le changement de mot de passe, toutes les sessions devraient se terminer. Si vous remarquez une activité :
- Vérifiez les sessions actives dans les paramètres du navigateur
- Effacez tous les cookies du navigateur pour GitScrum
- Contactez le support si vous suspectez un accès non autorisé
Notifications de sécurité
Lorsque vous changez votre mot de passe, GitScrum envoie :
- Email de confirmation sur le changement de mot de passe
- Alerte si le changement était inattendu
Si vous recevez une notification sur un changement de mot de passe que vous n'avez pas effectué :
- Réinitialisez immédiatement le mot de passe
- Activez la 2FA si elle n'est pas active
- Examinez l'activité du compte
- Contactez le support si vous êtes préoccupé
Lié au mot de passe
Authentification à deux facteurs
Ajouter la 2FA fournit une sécurité supplémentaire au-delà du mot de passe :
- Le mot de passe seul ne peut pas accéder au compte
- Protège contre les fuites de mot de passe
- Nécessite un code d'application d'authentification
Voir Authentification à deux facteurs pour la configuration.
Gestion des sessions
Votre mot de passe protège toutes les sessions :
- Sessions de navigateur
- Génération de tokens API
- Accès à l'application mobile
Changer le mot de passe termine toutes les sessions actives pour la sécurité.
Questions fréquentes
Pourquoi suis-je déconnecté après avoir changé le mot de passe ?
Exigence de sécurité. Toutes les sessions se terminent pour garantir que toutes les sessions potentiellement compromises sont invalidées. Cela protège contre l'accès non autorisé si votre ancien mot de passe était connu de quelqu'un d'autre.
Puis-je réutiliser mon ancien mot de passe ?
Oui, GitScrum n'empêche pas la réutilisation des mots de passe. Cependant, utiliser un nouveau mot de passe unique est recommandé pour la sécurité.
Combien de temps avant d'être déconnecté ?
Un compte à rebours de 5 secondes s'affiche après un changement réussi. Vous êtes redirigé vers la connexion après la fin du compte à rebours.
Que faire si j'oublie mon nouveau mot de passe immédiatement ?
Utilisez l'option "Mot de passe oublié" sur la page de connexion pour recevoir un lien de réinitialisation par email. Définissez un nouveau mot de passe via ce lien.
Le changement de mot de passe affecte-t-il les tokens API ?
Non, les tokens API existants restent valides après le changement de mot de passe. Révoquez les tokens séparément si nécessaire.
Pages connexes
- Profil - Paramètres principaux du profil
- Authentification à deux facteurs - Sécurité renforcée
- Support - Assistance de compte