Aller au contenu

05 · Domaine de durcissement

Comptes & privilèges

Travailler au quotidien en administrateur offre à tout processus malveillant un chemin vers root protégé par un seul mot de passe. Nous couvrons ici comptes standard et administrateurs, durcissement de sudoers, Touch ID pour sudo, politique de mots de passe et d'écran verrouillé, et élévation juste-à-temps.

sudoersStandard userpam_tid

Ces guides sont pour l'instant publiés en anglais uniquement. Les traductions sont en préparation.

  1. macOS Accounts, sudo and Least Privilege: Hardening GuideAnglais

    Run macOS as a standard user, harden sudoers, enable Touch ID for sudo safely, disable guest and auto-login, and enforce password and screen lock policy.

06 · SuivantConfidentialité & TCC