Retour
GSB — Changement de mot de passe

GSB — Changement de mot de passe

Projet de groupe BTS SIO 1ère année pour le laboratoire pharmaceutique fictif Galaxy Swiss Bourdin (GSB) — système d'authentification des visiteurs médicaux : connexion, première connexion avec mot de passe robuste, changement de MDP.

Description

Projet de groupe en BTS SIO 1ère année (Atelier Professionnel 2, groupe G02) — application web PHP MVC pour gérer l'authentification des visiteurs médicaux du laboratoire fictif GSB.

Fonctionnalités

  • Connexion par matricule visiteur et mot de passe haché
  • Première connexion : un visiteur qui n'a jamais défini son mot de passe utilise sa date d'embauche comme MDP temporaire, puis crée un mot de passe robuste (12+ caractères, majuscules, minuscules, chiffres, caractères spéciaux)
  • Changement de mot de passe pour un utilisateur connecté, avec vérification de l'ancien et contrôle de robustesse
  • Profil : affichage des informations du visiteur
  • Déconnexion : destruction sécurisée de la session
  • Hash + sel des mots de passe (jamais en clair en base)

Ma contribution

En auteur principal

  • controleur/c_changementMDP.php — toute la logique de changement de mot de passe : vérif de l'ancien MDP, regex de robustesse, comparaison nouveau/confirmation, hash et persistance
  • vue/vueChangementMDP.php — formulaire associé

En co-auteur

  • modele/bd.inc.php (avec JeanJustin) — connexion PDO mutualisée
  • modele/bd.visiteur.inc.php (avec Maël, JeanJustin, Quentin) — fonctions d'accès à la table VISITEUR
  • vue/entete.html.php (avec JeanJustin) — entête HTML partagé

Stack

PHP 7.4+ avec PDO, MySQL/MariaDB, pattern MVC, sessions PHP, hash sécurisé des MDP.

Technologies utilisées

PHP MySQL PDO MVC Sessions Sécurité Authentification Tuleap

Compétences BTS SIO

B1 Gérer le patrimoine informatique
B1.2 Exploiter des référentiels, normes et standards adoptés par le prestataire informatique

On a mis en place une documentation listant les normes de programmation à mettre en place dans le code.

B1.6 Vérifier le respect des règles d'utilisation des ressources numériques

On a proposé des conseils et consignes sécuritaires en matière de données destinées à l'entreprise GSB.

B3 Développer la présence en ligne de l'organisation
B3.3 Participer à l'évolution d'un site Web exploitant les données de l'organisation

J'ai participé à l'évolution d'un site web en exploitant les données de l'organisation, notamment les informations des utilisateurs. Ces données (matricule, date de naissance et mot de passe) m'ont permis de mettre en place un système d'authentification.

B4 Travailler en mode projet
B4.2 Planifier les activités

Nous nous sommes organisés sur Tuleap, grâce à cela nous avons pu établir des objectifs et leurs délais qui fallait régulièrement mettre à jour. Le travail en équipe a aussi nécessité une organisation en termes de répartition du travail.

Informations

Type Open Source
Repository GitHub