Passer au contenu principal
Lorsque vous demandez l’exportation de hachages de mots de passe ou de secrets MFA à partir de votre locataire Auth0, les données sont chiffrées de bout en bout avec Pretty Good Privacy (PGP) avant de quitter les systèmes d’Auth0. Vous seul, en tant que détenteur de la clé privée correspondante, pouvez déchiffrer les données exportées. Cette page présente l’ensemble du processus, de l’envoi de votre demande au déchiffrement du fichier d’exportation.

Prérequis

Avant de soumettre une demande, générez une paire de clés PGP qui respecte les exigences suivantes :
ExigenceValeur
Longueur de clé4096 bits ou plus
Phrase de passeForte et unique — une phrase de passe générée aléatoirement est fortement recommandée
ExpirationDéfinissez une date d’expiration au moins 7 jours après la date de génération. Pour réutiliser la même clé pour plusieurs demandes d’exportation, ajustez l’expiration en conséquence.
Pour générer votre paire de clés, suivez le manuel officiel de GnuPG. Après avoir généré la paire de clés, exportez votre clé publique (fichier .asc ou .gpg). Vous avez besoin du bloc de clé complet, y compris les en-têtes d’armure :
-----BEGIN PGP PUBLIC KEY BLOCK-----
...
-----END PGP PUBLIC KEY BLOCK-----
N’exportez pas votre clé privée et ne la partagez pas. Auth0 n’a besoin que de votre clé publique pour chiffrer le fichier.

Processus de demande

1

Soumettre une demande d’assistance

Ouvrez un dossier d’assistance pour demander l’exportation de hachages de mots de passe ou de secrets MFA. Incluez les éléments suivants dans votre demande :
  • Le nom exact du locataire.
  • Votre clé publique PGP (le bloc de clé complet indiqué dans les prérequis ci-dessus).
2

Attendre l’examen de l’admissibilité

L’équipe Auth0 examine votre demande pour déterminer si elle est admissible. Les demandes ne donnent pas toutes droit à une exportation.Auth0 ne fournit pas de délais estimés pour les exportations admissibles, car leur traitement dépend de la disponibilité des ressources et des accès. Si vous avez une date limite, indiquez-la dans votre demande.
3

Fournir la documentation requise

Si votre demande est approuvée, Auth0 envoie un message indiquant les exigences et demandant ce qui suit :
  1. Votre autorisation : une confirmation écrite indiquant que vous approuvez l’exportation à partir du ou des locataires indiqués dans votre demande.
  2. Une confirmation supplémentaire d’un administrateur du locataire : au moins un autre administrateur du locataire sera mis en copie sur le dossier d’assistance et devra confirmer la demande. Si vous êtes l’unique administrateur du locataire, cette étape sera ignorée.
  3. Un formulaire d’accusé de réception signé : le formulaire Hashed Password and MFA Secret Export Acknowledgment doit être signé par un CISO, un CSO ou un représentant de niveau cadre (VP ou supérieur) de votre organisation. Les noms saisis ne sont pas acceptés; une signature manuscrite ou numérique est requise. Téléversez le formulaire rempli dans le dossier d’assistance.
Si l’un des éléments ci-dessus est manquant ou incomplet, votre demande pourrait ne pas être traitée.
4

Préparation de l’exportation

Une fois toute la documentation requise reçue par Auth0, l’équipe Auth0 exporte les données demandées à partir de votre locataire et les chiffre à l’aide de la clé publique PGP que vous avez fournie.
5

Recevoir votre lien de téléchargement sécurisé

Vous recevez un courriel contenant une URL de téléchargement sécurisée présignée, hébergée sur Amazon S3. Ce lien :
  • Est accessible uniquement aux administrateurs du locataire associés à la demande.
  • Expire après 3 jours. Téléchargez le fichier avant son expiration. Après cela, vous devrez soumettre une nouvelle demande.
6

Télécharger et déchiffrer

Téléchargez le fichier chiffré (extension .pgp ou .gpg) et déchiffrez-le avec votre clé privée PGP et la phrase de passe définie lors de la génération de la clé :
gpg --output DECRYPTED_EXPORT_FILE --decrypt ENCRYPTED_EXPORT_FILE.pgp
Remplacez DECRYPTED_EXPORT_FILE par le nom de fichier de sortie souhaité et ENCRYPTED_EXPORT_FILE.pgp par le nom du fichier téléchargé.

Rappels de sécurité

  • Ne partagez jamais votre clé privée ni votre phrase de passe avec qui que ce soit, y compris le personnel de soutien d’Auth0 ou d’Okta. Auth0 ne vous les demandera jamais.
  • Conservez une copie de sauvegarde de votre clé privée et de votre phrase de passe dans un endroit sûr, sur un appareil hors ligne. Si vous les perdez, vous ne pourrez pas déchiffrer votre exportation et devrez soumettre une nouvelle demande.
  • Ne partagez pas publiquement le lien de téléchargement. Le lien est présigné et accessible uniquement aux administrateurs autorisés du locataire.

En savoir plus