Sécurité des formulaires
Vérification de la limitation des tentatives de connexion
Les attaques par force brute ciblent vos formulaires de login. Découvrez comment vérifier que des mécanismes de limitation (rate limiting, CAPTCHA) sont en place pour sécuriser l’authentification.
Ce que vérifie ce test
Ce test détecte si des mécanismes de limitation des tentatives de connexion (rate limiting) sont actifs sur vos formulaires d’authentification. L’absence de protection expose vos comptes à des attaques par force brute, où des scripts tentent des milliers de combinaisons de mots de passe pour prendre le contrôle d’un compte.
Notre recommandation
Mettez en place une limitation des tentatives de connexion (ex: 5 tentatives en 15 minutes) avec blocage temporaire. Utilisez des CAPTCHA sur les formulaires de login. Dans Laravel, activez le rate limiting dans config/app.php ou utilisez des packages comme Laravel Fortify. Pensez également à la double authentification (2FA) pour les comptes sensibles.
Tests de sécurité