Source
Délibération CNIL n° 2022-100 — recommandation relative aux mots de passe
Délibération CNIL n° 2022-100 — recommandation relative aux mots de passe.
- Organisation
- CNIL / Légifrance
- Type
- Documentation juridique
- Fiabilité
- Fiabilité haute
- Publié
- 21 juillet 2022
- Consulté le
- 16 septembre 2026
- Sujets
- securite, identite, cnil
Citée par 3 page(s)
RGPD et confidentialité : vue d'ensembleRGPD · Ce qu'une IA locale change (et ne change pas) au regard du RGPD, les rôles, les articles clés, la localisation des données et la checklist de conformité de la Box IA.Fiche de registre type : assistant IA interne avec RAGRGPD · Fiche prête à copier dans le registre des activités de traitement du cabinet (modèle CNIL), pour le traitement « assistant IA local + RAG ».Durcissement du systèmeSécurité · Secure Boot, chiffrement LUKS2 (TPM2, PIN, redémarrage à distance), secrets, isolation, pare-feu, SSH, mises à jour, vulnérabilités, journaux et horodatage.
Recommandation mots de passe et autres secrets d'authentification : niveau minimal équivalent à 80 bits d'entropie sans mesure complémentaire ; abroge la délibération 2017-012. Page CNIL : https://www.cnil.fr/fr/mots-de-passe-recommandations-pour-maitriser-sa-securite.
Ce qu'on en retient : politique de mots de passe de la Box (ou MFA / passkeys) à aligner sur ce référentiel.
Limites : n'impose pas la MFA, qui reste une mesure « complémentaire » recommandée.