Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
GAMESEC03-BP04 Appliquez une politique de sécurité stricte pour les comptes utilisateurs des joueurs en exigeant un mot de passe fort
Si un jeu permet aux joueurs de créer un compte utilisateur avec un mot de passe, vous devez exiger que les mots de passe des joueurs respectent des règles strictes. Par exemple, les groupes d'utilisateurs Amazon Cognito vous permettent de définir des exigences en matière de mot de passe pour les comptes utilisateurs. La mise en place d'une politique de mots de passe sécurisée peut protéger les comptes de vos joueurs contre le piratage par l'ingénierie sociale et les attaques par force brute.
Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : élevé
Directives d’implémentation
Exemple client
AnyCompany Les jeux vidéo ont fait face à une crise lorsque leur célèbre titre a connu une vague de piratages de comptes en raison de politiques de mots de passe faibles. Les joueurs qui utilisaient des mots de passe simples tels que « password123 » étaient victimes d'attaques automatisées par force brute, entraînant la perte d'objets et la compromission de la monnaie du jeu. Pour y remédier, AnyCompany Games a remanié son système de connexion et a exigé que les mots de passe ne soient jamais utilisés auparavant et qu'ils comprennent au moins une lettre majuscule, un chiffre, un caractère spécial et une longueur minimale de 15 caractères.
Étapes d’implémentation
-
Exiger des politiques de mots de passe strictes pour les comptes des joueurs afin de renforcer la sécurité.
-
Utilisez les groupes d'utilisateurs Amazon Cognito pour définir et appliquer les exigences relatives aux mots de passe.