Accueil > SIA : Modification du mot de passe requise par l’application

FAQ

SIA : Modification du mot de passe requise par l’application

mercredi 26 février 2025, par Michaël Magi Vice-président de l’UFA

Question :

À la date anniversaire de la création de mon compte, le SIA m’a automatiquement demandé de modifier mon mot de passe lors de ma connexion. Est-ce normal ? Pourquoi est-ce que je n’ai pas reçu de notification pour cela ?

Réponse :

Il est classique pour les systèmes informatiques de demander un changement de mot de passe régulièrement, bien que cela ne fasse plus partie des recommandations de la CNIL depuis 2022 sauf pour les comptes administrateur ou ayant des droits spécifiques. Cependant vu les données sensibles gérées par le SIA, la demande n’est pas étonnante, même plutôt rassurante.

Cela fait en effet tout pile un an que le SIA est ouvert aux tireurs sportifs, cette demande est donc cohérente, il faudra sûrement le faire chaque année à moins qu’une authentification multi-facteurs soit mise en place (code de validation par SMS par exemple).

En ce qui concerne l’absence de notification, en général il est plus sécurisé de demander ce changement de mot de passe directement lors d’une tentative de connexion. En effet, l’envoi d’un mail de notification à l’avance pourrait créer un risque de sécurité, par exemple en cas d’interception du mail par un pirate. Et nul doute que ces mails de notification seraient détournés et pousseraient à la création de faux mails aux aspects officiels pour réaliser des tentatives de phishing (vol de mot de passe et de données personnelles).

De nombreuses banques ont d’ailleurs renoncé à ces mails de notification et demandent le changement du mot de passe directement lors de la connexion.
L’exception étant lors d’une compromission/piratage de données, cas dans lequel il doit être expressément demandé à tous les utilisateurs dont les mots de passe ont été compromis de les modifier.

Très important : quoi qu’il arrive, chaque fois que vous accédez au SIA, assurez-vous d’être bien sur le site du ministère et non pas sur un site frauduleux ! Pour cela, vérifiez notamment que l’adresse affichée dans votre navigateur se termine bien par « .gouv.fr », vous assurant ainsi d’être sur un site officiel. Il est tout à fait probable que diverses tentatives d’arnaques voient le jour à l’avenir, par exemple de faux sites qui imitent le vrai, dans le but de vous subtiliser des informations sensibles. Il faut donc redoubler de prudence et bien s’assurer d’être sur la bonne adresse avant d’entrer vos informations personnelles ou votre mot de passe, surtout si vous avez accédé au site depuis un lien qui se trouve dans un email. Ces quelques conseils sont d’ailleurs valables quel que soit le service en ligne auquel vous accédez, pas uniquement pour le SIA.

Voir aussi :
- SIA : problèmes techniques et solutions ;
- Agrippa et SIA : Création de compte SIA et gestion du compte ;
- Comment gérer son compte SIA et son râtelier numérique ;

 

Imprimer cet article

Imprimer

Dans la même rubrique