Créer, changer un mot de passe

Si le mot de passe du membre ne correspond pas à celui qui est inscrit sur son compte, il ne peut pas accéder à son compte.

On me demande parfois s’il existe un mot de passe « générique », une sorte de mot « passe-partout » qui ouvrirait tous les comptes. La réponse est non, ce serait une grosse faille de sécurité.

Une fois un mot de passe créé, il est impossible, même pour l’administrateur de le retrouver, il est codé de façon irréversible dans la base de donnée. La seule solution est d’en prendre un autre.

A l’ouverture du compte, l’administrateur crée un mot de passe provisoire

1. A la création du compte (première inscription du membre par un administrateur), l’administrateur choisit le mot de passe qui lui plait et le lui envoie par email. Il n’y a aucune raison pour que ce soit le même pour tous les membres, au contraire, ce serait plutôt dangereux.
2. Avec ce mot de passe, le nouveau membre peut aller sur le site et peut (doit) changer son mot de passe. Le site lui en propose un, mais il peut le remplacer par celui qu’il veut en retapant par-dessus. Nous n’avons plus aucune possibilité de retrouver CE mot de passe. Mais ce n’est pas très grave, comme on va voir.

Oubli du mot de passe

3. Si le membre a oublié son mot de passe, il lui suffit de cliquer sur « Mot de passe oublié  ? »

ANCMECA › Se connecter - Google Chrome

4. Le site lui répond qu’un email va lui parvenir avec un lien pour obtenir un mot de passe. Voici le mail reçu :

Boîte de réception - mabardel78@orange.fr - Outlook
5. Il doit cliquer sur le long lien
6. Une boite de dialogue s’ouvre avec son nouveau mot de passe. ANCMECA › Réinitialiser le mot de passe - Google ChromeIl doit le noter soigneusement sur un papier. Puis cliquer une dernière fois sur « Réinitialiser le mot de passe ». Les instructions de ce formulaire ne sont pas très claires, reconnaissons-le.

7. Il a un nouveau mot de passe et peut se connecter sur le site.
8. Si ce mot de passe ne lui convient pas (je ne vois vraiment pas pourquoi :-), il va sur le site et le change dans son profil. (voir plus loin)
3 bis . Si le membre ne sait pas faire tout ça, il nous demande de retrouver son mot de passe, ce qui est impossible. La seule solution est d’aller sur son profil (en tant qu’administrateur), de lui créer un nouveau mot de passe : celui qui nous plait, et de le lui renvoyer par email. On est revenu à la case départ.

Changer soi-même son mot de passe

  1. Se connecter sur le site
  2. Faire glisser la souris sur « Salutations … » puis cliquer sur « Modifier mon profil ».

modifier son profil

3. Dans la page qui s’ouvre sur votre profil, faire défiler la page jusqu’en bas. Cliquer sur « Generate a password » (créer un mot de passe).

Profil ‹ ANCMECA — WordPress -mot passe profil

4. Un nouveau mot de passe très sûr est créé par le logiciel.

S’il ne vous convient pas, taper un mot de passe vous-même dans la même case. Le logiciel vous indique la solidité de ce mot de passe au fur et à mesure de votre frappe. La solidité représente le temps qu’il faudrait pour le déchiffrer. Weak signifie faible, Medium moyen, strong fort. Un mot fort comporte beaucoup de signes, des minuscules et des majuscules, des lettres et des chiffres, des caractères typographiques divers, et le moins de mots connus possible.Profil ANCMECA — WordPress - nouveau mot passe

5. Quand votre nouveau mot de passe vous plait, cliquez sur Mettre à jour le profil. Et voilà !Profil ANCMECA — WordPress - mettre a jour