---
title: "Politique de sécurité des mots de passe"
description: "Les administrateurs définissent la force des mots de passe, les exigences de complexité et l’expiration pour leur organisation depuis Administration, Sécurité, Politiques de sécurité."
category: administration-security
section: authentication-and-sso
tags: [admin]
type: Tutorial
lastUpdated: 2026-09-23
locale: fr
canonical: https://support.talkspirit.com/fr/administration-security/password-security-policy
---

# Politique de sécurité des mots de passe


## Politique de sécurité des mots de passe

Les administrateurs définissent les règles de mot de passe qui s’appliquent à chaque membre de leur organisation. Depuis **Administration** → **Sécurité** → **Politiques de sécurité**, vous configurez trois paramètres : le bouton **Exigences de complexité**, la **Force du mot de passe** minimale et la période d'**Expiration du mot de passe**. Chaque paramètre est enregistré dès que vous le modifiez, et la modification s’applique aux mots de passe à partir du moment où chaque membre en définit un nouveau.

## Comment définir la force minimale du mot de passe ?

Rendez-vous dans **Administration** → **Sécurité** → **Politiques de sécurité** et choisissez une valeur dans le menu **Force du mot de passe**. Ce paramètre est la force minimale qu’un nouveau mot de passe doit atteindre. Talkspirit évalue chaque mot de passe selon la difficulté à le deviner, et non en comptant les caractères ou les types de caractères : un mot de passe long et peu courant peut donc passer un niveau qu’un mot de passe court truffé de symboles échoue. Les cinq niveaux, du moins au plus exigeant :

- **Aucun minimum** : tout mot de passe est accepté. Seules les exigences de complexité s’appliquent, si vous les avez activées.
- **Faible** : refuse les mots de passe les plus courants et les suites évidentes, comme `123456` ou `password`.
- **Moyenne** : refuse ce qu’une attaque automatisée trouverait rapidement, typiquement un mot du dictionnaire suivi de quelques chiffres.
- **Élevée** : résiste à une attaque hors ligne sur une base de mots de passe volée. Les combinaisons longues et peu courantes de mots atteignent ce niveau.
- **Très élevée** : résiste à une attaque hors ligne prolongée. En pratique, il s’agit d’une phrase de passe composée de plusieurs mots sans lien entre eux.

Si votre politique d’entreprise est formulée comme une résistance exigée plutôt que comme un nombre de caractères, choisissez le niveau dont la description lui correspond : **Élevée** ou **Très élevée** pour les politiques qui exigent une résistance aux attaques hors ligne. Le nouveau niveau est enregistré dès que vous le choisissez.

![The Password policy panel on Administration → Security → Security policies for Alpine Tech: the Complexity requirements toggle off, the Password strength menu set to Low, the Password expiration menu set to Never, and the Force a password reset row with its Force reset button](/images/administration-security/password-security-policy/password-policy-panel.png)

> **Remarque :** La modification de la force n’affecte pas les mots de passe existants. Les membres conservent leur mot de passe actuel et doivent seulement en choisir un conforme la prochaine fois qu’ils définissent un nouveau mot de passe.

## Comment imposer des exigences de complexité ?

Activez le bouton **Exigences de complexité**, première ligne du panneau. Lorsqu’il est activé, chaque nouveau mot de passe doit comporter au moins 8 caractères et contenir une lettre majuscule, une lettre minuscule et un caractère spécial. Les chiffres ne comptent que dans la longueur, pas comme l’un des types de caractères requis. Le bouton est enregistré dès que vous le basculez.

Le niveau de force et les exigences de complexité se cumulent : un nouveau mot de passe doit satisfaire aux deux. Abaisser l’un n’assouplit jamais l’autre. Quelle que soit la politique, un mot de passe compte toujours entre 6 et 72 caractères, et la boîte de dialogue **Modifier le mot de passe** de **Mon compte** en demande au moins 10.

## Comment définir l’expiration du mot de passe ?

Choisissez une valeur dans le menu **Expiration du mot de passe** pour déterminer la fréquence à laquelle les membres doivent changer leur mot de passe :

- **Jamais**
- **3 mois**
- **6 mois**
- **1 an**

Lorsque la période d’expiration est écoulée, le membre est déconnecté et doit définir un nouveau mot de passe avant de pouvoir se reconnecter. Le nouveau mot de passe ne peut pas être identique au mot de passe actuel. Comme le choix d’une période oblige les membres dont le mot de passe est plus ancien à le renouveler à leur prochaine connexion, Talkspirit vous demande de confirmer par **Forcer le renouvellement** avant d’enregistrer.

La dernière ligne du panneau, **Forcer la réinitialisation des mots de passe**, est une action ponctuelle distincte : **Forcer la réinitialisation** oblige chaque membre actif à choisir un nouveau mot de passe à sa prochaine connexion, sans retour en arrière possible.

## Étapes suivantes

- [Modifier mon adresse e-mail](/fr/getting-started/changing-your-email-address)
- [Configurer l’authentification Google](/fr/administration-security/how-to-configure-google-authentication)
- [Se connecter à Talkspirit](/fr/getting-started/signing-in-to-talkspirit)
- [Rôles et permissions des utilisateurs](/fr/administration-security/user-roles)
