> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Exporter les hachages de mot de passe et les secrets MFA

> Demandez, au moyen d’un dossier de soutien, l’exportation chiffrée avec PGP des hachages de mot de passe et des secrets MFA de votre tenant Auth0.

Lorsque vous demandez l’exportation des hachages de mot de passe ou des secrets MFA de votre tenant Auth0, les données sont chiffrées de bout en bout avec Pretty Good Privacy (PGP) avant de quitter les systèmes d’Auth0. Seul le détenteur de la clé privée correspondante, c’est-à-dire vous, peut déchiffrer les données exportées.

Cette page présente l’ensemble du processus, de l’envoi de votre demande au déchiffrement du fichier exporté.

<div id="prerequisites">
  ## Prérequis
</div>

Avant de soumettre une requête, générez une paire de clés PGP qui respecte les exigences suivantes :

| Exigence                      | Valeur                                                                                                                                                                                                                                                                |
| ----------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Longueur de la clé**        | 4096 bits ou plus                                                                                                                                                                                                                                                     |
| **Sous-clé de chiffrement**   | La clé doit inclure au moins une sous-clé de chiffrement RSA de 4096 bits. Auth0 utilise cette sous-clé pour chiffrer votre exportation. Les autres sous-clés peuvent utiliser des paramètres différents; une seule doit satisfaire à cette exigence.                 |
| **Phrase de passe**           | Robuste et unique. Il est recommandé d’utiliser une phrase de passe générée aléatoirement.                                                                                                                                                                            |
| **Expiration**                | Définissez une date d’expiration d’au moins 7 jours après la date de génération. Pour réutiliser la même clé pour plusieurs requêtes d’exportation, ajustez l’expiration en conséquence.                                                                              |
| **Taille de la clé publique** | 35 000 caractères ou moins lorsqu’elle est exportée au format ASCII-armored. Les clés comportant de nombreuses signatures de tiers peuvent dépasser cette limite. Consultez [Exporter votre clé publique](#export-your-public-key) pour savoir comment les supprimer. |

<div id="generate-your-pgp-key-pair">
  ## Générez votre paire de clés PGP
</div>

Cette section utilise [GnuPG (`gpg`)](https://gnupg.org/), l’outil standard en ligne de commande pour OpenPGP. Pour d’autres outils ou des options avancées, consultez le [manuel de GnuPG](https://www.gnupg.org/gph/en/manual/c14.html).

<div id="install-gnupg">
  ### Installer GnuPG
</div>

<Tabs>
  <Tab title="macOS">
    ```bash theme={null}
    brew install gnupg
    ```

    Nécessite [Homebrew](https://brew.sh/). Pour d’autres options d’installation, consultez la [page de téléchargement de GnuPG](https://gnupg.org/download/).
  </Tab>

  <Tab title="Linux">
    GnuPG est préinstallé sur la plupart des distributions. Sinon :

    ```bash theme={null}
    # Debian/Ubuntu
    sudo apt-get install gnupg

    # RHEL/Fedora
    sudo dnf install gnupg2
    ```
  </Tab>

  <Tab title="Windows">
    Installez [Gpg4win](https://www.gpg4win.org/), qui comprend l’outil de ligne de commande `gpg`. Après l’installation, redémarrez votre terminal pour que la commande `gpg` soit ajoutée à votre `PATH`.
  </Tab>
</Tabs>

<div id="generate-the-key">
  ### Générer la clé
</div>

Exécutez la commande pour générer la clé :

```bash theme={null}
gpg --full-generate-key
```

Lorsque vous y êtes invité, fournissez les valeurs suivantes :

| Prompt                                     | Value                                                                                                                                                                   |
| ------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Veuillez sélectionner le type de clé voulu | **`1` (RSA and RSA)**                                                                                                                                                   |
| Quelle taille de clé voulez-vous           | **`4096`**                                                                                                                                                              |
| La clé est valide pendant                  | Une durée conforme à l’exigence d’**Expiration** ci-dessus (au moins 7 jours)                                                                                           |
| Nom réel / courriel                        | Votre nom et l’adresse courriel exacte enregistrée pour votre compte d’administrateur de tenant. Les alias ou une casse différente peuvent faire échouer la validation. |
| Commentaire                                | Étiquette facultative sans renseignements sensibles pour vous aider à identifier cette clé plus tard (par exemple, *"clé d’exportation Auth0"*).                        |
| Phrase de passe                            | Une phrase de passe robuste, générée aléatoirement.                                                                                                                     |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les versions récentes de GnuPG utilisent ECC par défaut à la première invite. **Vous devez sélectionner explicitement `1` (RSA and RSA).** Les clés ECC et EDDSA ne sont pas prises en charge par la validation d’exportation d’Auth0.
</Callout>

<div id="export-your-public-key">
  ### Exportez votre clé publique
</div>

Une fois la clé générée, repérez son ID de clé et exportez la clé publique. Faites toujours référence à la clé à l’aide de son ID de clé (et non par courriel). `gpg` renvoie la première clé correspondant à l’identifiant que vous fournissez; une recherche par courriel peut donc récupérer la mauvaise clé si vous en avez généré plus d’une avec la même adresse.

Affichez la liste de vos clés :

```bash theme={null}
gpg --list-keys
```

La sortie comprend une ligne `pub`, suivie de l’ID de la clé à 16 caractères :

```text theme={null}
pub   rsa4096 2026-06-04 [SC] [expires: 2028-06-04]
      ABC123451E45G39A
      uid           [ultimate] Your Name <your.email@example.com>
sub   rsa4096 2026-06-04 [E]
```

Exportez la clé publique à l’aide de l’ID de clé au format ASCII-armored :

```bash theme={null}
gpg --armor --export YOUR_KEY_ID > public_key.asc
```

Remplacez `YOUR_KEY_ID` par la chaîne alphanumérique indiquée sous la ligne `pub` (par exemple, `ABC123451E45G39A`). Le fichier de sortie contient le bloc de clé complet, y compris les en-têtes ASCII armor :

```text theme={null}
-----BEGIN PGP PUBLIC KEY BLOCK-----
...
-----END PGP PUBLIC KEY BLOCK-----
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Limite de caractères pour la clé PGP** : Auth0 accepte un maximum de **35 000 caractères** pour la clé publique PGP soumise avec votre demande de soutien. Les clés comportant de nombreuses signatures de tiers peuvent dépasser cette limite.

  Pour exporter une clé minimale sans signatures de tiers :

  ```bash theme={null}
  gpg --armor --export --export-options export-minimal YOUR_KEY_ID > public_key.asc
  ```

  Cette commande supprime les certifications de tiers tout en préservant les éléments de clé dont Auth0 a besoin pour chiffrer votre exportation.
</Callout>

N’exportez ni ne partagez votre clé privée. Auth0 n’a besoin que de votre clé publique pour chiffrer le fichier.

<div id="request-process">
  ## Processus de demande
</div>

<Steps>
  <Step title="Soumettre une demande de soutien">
    [Ouvrez un dossier de soutien](https://support.auth0.com) pour demander une exportation des hachages de mots de passe ou des secrets MFA. Incluez les éléments suivants dans votre demande :

    * Le **nom du tenant** précis.
    * Votre **clé publique PGP** (le bloc ASCII-armored complet de la section précédente).
  </Step>

  <Step title="Attendre la vérification de l’admissibilité">
    Auth0 examine votre demande pour déterminer si elle est admissible. Les demandes ne donnent pas toutes droit à une exportation.

    Auth0 ne fournit pas de délais estimatifs pour les exportations admissibles, car leur exécution dépend de la disponibilité des ressources et des accès. Si vous avez une date limite, indiquez-la dans votre demande.
  </Step>

  <Step title="Fournir la documentation requise">
    Si votre demande est approuvée, Auth0 envoie un message indiquant les exigences suivantes :

    1. **Votre autorisation** : une confirmation écrite indiquant que vous approuvez l’exportation à partir du ou des tenants visés par votre demande.
    2. **Une confirmation supplémentaire d’un administrateur de tenant** : au moins un autre administrateur de tenant sera mis en copie du dossier de soutien et devra confirmer la demande. Si vous êtes le seul administrateur de tenant d’un tenant, cette étape sera ignorée.
    3. **Un formulaire d’accusé de réception signé** : le formulaire **Hashed Password and MFA Secret Export Acknowledgment** doit être signé par un CISO, un CSO ou un représentant de la direction (VP ou supérieur) de votre organisation. Les noms tapés ne sont pas acceptés; une signature manuscrite ou numérique est requise. Téléversez le formulaire rempli dans le dossier de soutien.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si l’un des éléments ci-dessus est manquant ou incomplet, votre demande pourrait ne pas être traitée.
    </Callout>
  </Step>

  <Step title="Attendre la préparation de l’exportation">
    Une fois qu’Auth0 a reçu toute la documentation requise, nous chiffrons et exportons les données de votre tenant à l’aide de la clé publique PGP que vous avez fournie.
  </Step>

  <Step title="Recevoir votre lien de téléchargement sécurisé">
    Vous recevrez un courriel contenant un lien de téléchargement sécurisé. Ce lien :

    * **Exige une authentification** avec le compte d’utilisateur qui a ouvert le dossier de soutien. Les autres administrateurs de tenant ne peuvent pas télécharger le fichier à partir de ce lien.
    * **Exige que cet utilisateur détienne toujours le rôle d’administrateur de tenant** au moment du téléchargement. Si ce rôle lui est retiré, le téléchargement est bloqué et une nouvelle demande doit être soumise.
    * **Expire après 3 jours**. Téléchargez le fichier avant son expiration. Après l’expiration, vous devrez soumettre une nouvelle demande.
  </Step>

  <Step title="Télécharger et déchiffrer">
    Téléchargez le fichier chiffré (extension `.pgp` ou `.gpg`) et déchiffrez-le avec votre clé privée PGP et la phrase de passe définie lors de la génération de la clé :

    ```bash theme={null}
    gpg --output DECRYPTED_EXPORT_FILE --decrypt ENCRYPTED_EXPORT_FILE.pgp
    ```

    Remplacez `DECRYPTED_EXPORT_FILE` par le nom de fichier de sortie souhaité et `ENCRYPTED_EXPORT_FILE.pgp` par le nom du fichier téléchargé.
  </Step>
</Steps>

<div id="security-reminders">
  ## Rappels de sécurité
</div>

* **Ne partagez jamais votre clé privée ni votre phrase de passe avec qui que ce soit**, y compris le personnel de soutien d’Auth0 ou d’Okta. Auth0 ne vous les demandera jamais.
* **Conservez une copie de sauvegarde de votre clé privée et de votre phrase de passe** en lieu sûr sur un appareil hors ligne. Si vous les perdez, vous ne pourrez pas déchiffrer votre exportation et devrez soumettre une nouvelle demande.
* **Ne partagez pas le lien de téléchargement.** Même si le téléchargement exige que la personne ayant créé le dossier s’authentifie avec un rôle actif d’administrateur de tenant, considérez ce lien comme confidentiel.

<div id="learn-more">
  ## En savoir plus
</div>

* [Exportations en bloc d’utilisateurs](/docs/fr-ca/manage-users/user-migration/bulk-user-exports)
* [Importations en bloc d’utilisateurs](/docs/fr-ca/manage-users/user-migration/bulk-user-imports)
* [Scénarios de migration d’utilisateurs](/docs/fr-ca/manage-users/user-migration/user-migration-scenarios)
