Après avoir lu certains sujets sur l'expiration du mot de passe ici, et aussi après avoir lu ce commentaire, une question s'est posée dans mon esprit: si nous appliquons l'expiration du mot de passe pour la sécurité des utilisateurs, si notre les clés des serrures de porte expirent également?
Par serrure de porte, je veux dire toute restriction d'accès physique que nous pourrions avoir, par exemple, une ou plusieurs serrures sur la porte de la salle des serveurs , sur les entrées des bâtiments de l'entreprise (y compris peut-être la porte dérobée pour les pompiers ou plus), les coffres-forts, etc.
Pour les serrures de porte physiques à clé, cela signifierait l'émission d'une nouvelle clé métallique tous les X mois / jours / quoi qu'il en soit, récupérez l'ancienne clé et fournissez la nouvelle clé aux utilisateurs (en supposant qu'ils sont toujours autorisés à ouvrir la porte). Cela semble assez lourd et complexe, mais cela pourrait aider contre les clés copiées ou plus.
Pour les serrures de porte électroniques, cela impliquerait de réémettre de nouveaux mots de passe / accès par clé afin que la RFID / n'importe quelle carte aurait besoin d'une mise à niveau avec la nouvelle clé d'accès. Cela semble plus léger à faire, même si cela nécessite toujours que tous les employés autorisés à effectuer la mise à niveau d'une manière ou d'une autre. Ici, je suppose que la carte électronique contient en quelque sorte un «jeton de session», pas un ID utilisateur qui ne change jamais que le verrou comparerait à une base de données d'utilisateurs autorisés (dans un tel cas, l'ID utilisateur lui-même sur la carte et la base de données aurait besoin à faire pivoter).
Donc, une telle politique est-elle appliquée dans certaines entreprises, normes, etc.
IMO, cela semble en effet être un processus assez lourd (plus quelque chose que vous faites après que vous savez qu'une clé a été compromise), mais peut-être connaissez-vous des entreprises à haut risque ou des entreprises spécifiques qui font une telle rotation? Alors, pour quelles raisons (si les deux ne sont pas confidentiels!)?