Paramètres — Sécurité
J
Jean Dupont
Administrateur

Politique de mot de passe

Recommandé : 8 ou plus.
Exiger des majuscules (A-Z)
Exiger des minuscules (a-z)
Exiger des chiffres (0-9)
Exiger des symboles (!@#…)

Authentification & sessions

Activer l’authentification à deux facteurs (2FA)

Réseau & accès IP

Forcer HTTPS
Activer HSTS (Strict-Transport-Security)

Google reCAPTCHA

Activer reCAPTCHA
Ajoutez le widget sur votre page de connexion quand activé.

En-têtes & Journalisation

X-Content-Type-Options: nosniff
Activer le journal de sécurité
Pour appliquer ces en-têtes globalement, ajoutez-les à votre bootstrap PHP ou serveur web (Apache/Nginx).
Si Forcer HTTPS est activé, pensez à rediriger HTTP→HTTPS dans votre configuration serveur.