Re: [LA-discussions] La sécurité et la confidentialit�'ENT Scolastance

[ Thread Index | Date Index | More linuxarverne.org/discussions Archives ]


Gerard Blanchet a écrit :
On Sat, 23 Jan 2010 13:32:41 +0100, jean-luc boutin wrote
Bruno Desroches a écrit :
Hier, il y avait stage de formation ENT au lycée Brugière. Animé par un "collègue"
du lycée Murat d'Issoire.
Première chose à faire : changer son mot de passe (normal).
Question de ma compagne : est-il vrai qu'après avoir changé notre mot de passe, il
apparait EN CLAIR dans la base de données aux yeux de l'administrateur ?
Réponse amusée : oui, et alors ?
Nouvelle question : est-il alors imaginable que l'administration, ou l'IPR puisse
avoir accès à notre mot de passe ?
Réponse : oui, et alors ?

La réponse de notre cher "collègue" est vis-à-vis de la loi extrêmement légère car ni l'administrateur ni les IPR ni le Recteur ou le Ministre n'ont à connaître le mot de passe qu'un collègue se serait donné.

"oui, et alors" c'est exactement le genre de réponse de celui qui est embarassé pour répondre mais veut nier le problème. Dans mon établissement le chef des travaux à demander aux collègues de ne pas changer leur mot de passe tant que ce problème ne serait pas résolu.


est-on sûr que le mot de passe initial certainement créé par un robot n'apparait pas lui
aussi en clair dans la base de données accessible à l'administrateur?
L'administrateur connait les mots de passe initiaux puisqu'il les communique aux collègues. La procédure n'est pas entièrement automatisée. Le mot de passe initial n'est ni choisi ni créé à l'inscription comme on le voit sur beaucoup de sites. Ce qui est inquiétant c'est que le problème est connu depuis longtemps et rien n'a été fait pour le corriger. On ne peut que spéculer sur la raison d'un tel état de choses. De toute façon il semble qu'il n'y ait jamais de réponse directe de scolastance aux problèmes soulevés. J'ai l'impression que tout passe par le rectorat.


---
Liste de discussions de LinuxArverne
http://wiki.linuxarverne.org/listes_de_diffusion


Mail converted by MHonArc 2.6.19+ http://listengine.tuxfamily.org/