> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Exporter les hachages de mots de passe et les secrets MFA

> Découvrez comment demander, au moyen d’un dossier d’assistance, l’exportation chiffrée par PGP des hachages de mots de passe et des secrets MFA de votre locataire Auth0.

Lorsque vous demandez l’exportation de hachages de mots de passe ou de secrets MFA à partir de votre locataire Auth0, les données sont chiffrées de bout en bout avec Pretty Good Privacy (PGP) avant de quitter les systèmes d’Auth0. Vous seul, en tant que détenteur de la clé privée correspondante, pouvez déchiffrer les données exportées.

Cette page présente l’ensemble du processus, de l’envoi de votre demande au déchiffrement du fichier d’exportation.

<div id="prerequisites">
  ## Prérequis
</div>

Avant de soumettre une demande, générez une paire de clés PGP qui respecte les exigences suivantes :

| Exigence                    | Valeur                                                                                                                                                                                                                                              |
| --------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Longueur de clé**         | 4096 bits ou plus                                                                                                                                                                                                                                   |
| **Sous-clé de chiffrement** | La clé doit inclure au moins une sous-clé de chiffrement RSA de 4096 bits. Auth0 utilise cette sous-clé pour chiffrer votre exportation. Les autres sous-clés peuvent utiliser des paramètres différents ; une seule doit respecter cette exigence. |
| **Phrase de passe**         | Solide et unique. Une phrase de passe générée aléatoirement est recommandée.                                                                                                                                                                        |
| **Expiration**              | Définissez une date d’expiration au moins 7 jours après la date de génération. Pour réutiliser la même clé pour plusieurs demandes d’exportation, ajustez l’expiration en conséquence.                                                              |

<div id="generate-your-pgp-key-pair">
  ## Générez votre paire de clés PGP
</div>

Cette section utilise [GnuPG (`gpg`)](https://gnupg.org/), l’outil de ligne de commande standard pour OpenPGP. Pour d’autres outils ou des options avancées, consultez le [manuel de GnuPG](https://www.gnupg.org/gph/en/manual/c14.html).

<div id="install-gnupg">
  ### Installer GnuPG
</div>

<Tabs>
  <Tab title="macOS">
    ```bash theme={null}
    brew install gnupg
    ```

    Homebrew est requis. Pour d’autres options d’installation, consultez la [page de téléchargement de GnuPG](https://gnupg.org/download/) ou [Homebrew](https://brew.sh/).
  </Tab>

  <Tab title="Linux">
    GnuPG est préinstallé sur la plupart des distributions. Sinon :

    ```bash theme={null}
    # Debian/Ubuntu
    sudo apt-get install gnupg

    # RHEL/Fedora
    sudo dnf install gnupg2
    ```
  </Tab>

  <Tab title="Windows">
    Installez [Gpg4win](https://www.gpg4win.org/), qui comprend l’outil en ligne de commande `gpg`. Après l’installation, redémarrez votre terminal pour que la commande `gpg` soit accessible dans votre `PATH`. Pour d’autres options, consultez la [page de téléchargement de GnuPG](https://gnupg.org/download/).
  </Tab>
</Tabs>

<div id="generate-the-key">
  ### Générer la clé
</div>

Exécutez la commande pour générer la clé :

```bash theme={null}
gpg --full-generate-key
```

Lorsque vous y êtes invité, fournissez les valeurs suivantes :

| Invite                                        | Valeur                                                                                                                                                                                                          |
| --------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Veuillez sélectionner le type de clé souhaité | **`1` (RSA and RSA)**                                                                                                                                                                                           |
| Quelle taille de clé voulez-vous              | **`4096`**                                                                                                                                                                                                      |
| La clé est valide pendant                     | Une durée correspondant à l’exigence **Expiration** ci-dessus (au moins 7 jours)                                                                                                                                |
| Nom réel / courriel                           | Votre nom et l’adresse de courriel exacte enregistrée pour le compte administrateur du locataire de votre locataire. Les alias ou des différences de majuscules/minuscules peuvent faire échouer la validation. |
| Commentaire                                   | Libellé facultatif non sensible qui vous aidera à reconnaître cette clé plus tard (par exemple, *"clé d’exportation Auth0"*).                                                                                   |
| Phrase de passe                               | Une phrase de passe forte, générée aléatoirement.                                                                                                                                                               |

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les versions récentes de GnuPG utilisent ECC par défaut à la première invite. **Vous devez sélectionner explicitement `1` (RSA and RSA).** Les clés ECC et EDDSA ne sont pas prises en charge par la validation d’exportation d’Auth0.
</Callout>

<div id="export-your-public-key">
  ### Exportez votre clé publique
</div>

Une fois la clé générée, trouvez son Key ID et exportez la clé publique. Faites toujours référence à la clé par son Key ID (et non par courriel). `gpg` renvoie la première clé correspondant à l’identifiant que vous fournissez; une recherche par courriel peut donc récupérer la mauvaise clé si vous en avez généré plus d’une avec la même adresse.

Listez vos clés :

```bash theme={null}
gpg --list-keys
```

La sortie comprend une ligne `pub`, suivie de l’identifiant de clé à 16 caractères :

```text theme={null}
pub   rsa4096 2026-06-04 [SC] [expires: 2028-06-04]
      ABC123451E45G39A
      uid           [ultimate] Your Name <your.email@example.com>
sub   rsa4096 2026-06-04 [E]
```

Exportez la clé publique au format ASCII-armored à l’aide du Key ID :

```bash theme={null}
gpg --armor --export YOUR_KEY_ID > public_key.asc
```

Remplacez `YOUR_KEY_ID` par la chaîne alphanumérique affichée sous la ligne `pub` (par exemple, `ABC123451E45G39A`). Le fichier de sortie contient le bloc de clé complet, y compris les en-têtes d’armure ASCII :

```text theme={null}
-----BEGIN PGP PUBLIC KEY BLOCK-----
...
-----END PGP PUBLIC KEY BLOCK-----
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  N’exportez pas votre clé privée et ne la partagez pas. Auth0 a seulement besoin de votre clé publique pour chiffrer le fichier.
</Callout>

<div id="request-process">
  ## Processus de demande
</div>

<Steps>
  <Step title="Soumettre une demande d’assistance">
    [Ouvrez un dossier d’assistance](https://support.auth0.com) pour demander l’exportation de hachages de mots de passe ou de secrets MFA. Incluez les éléments suivants dans votre demande :

    * Le **nom exact du locataire**.
    * Votre **clé publique PGP** (le bloc complet au format ASCII armored de la section précédente).
  </Step>

  <Step title="Attendre l’examen de l’admissibilité">
    Auth0 examine votre demande pour déterminer si elle est admissible. Les demandes ne donnent pas toutes droit à une exportation.

    Auth0 ne fournit pas de délais estimés pour les exportations admissibles, car leur traitement dépend de la disponibilité des ressources et des accès. Si vous avez une date limite, indiquez-la dans votre demande.
  </Step>

  <Step title="Fournir la documentation requise">
    Si votre demande est approuvée, Auth0 envoie un message indiquant les exigences et demandant ce qui suit :

    1. **Votre autorisation** : une confirmation écrite indiquant que vous approuvez l’exportation à partir du ou des locataires indiqués dans votre demande.
    2. **Une confirmation supplémentaire d’un administrateur du locataire** : au moins un autre administrateur du locataire sera mis en copie sur le dossier d’assistance et devra confirmer la demande. Si vous êtes l’unique administrateur du locataire, cette étape sera ignorée.
    3. **Un formulaire d’accusé de réception signé** : le formulaire **Hashed Password and MFA Secret Export Acknowledgment** doit être signé par un CISO, un CSO ou un représentant de niveau cadre (VP ou supérieur) de votre organisation. Les noms saisis ne sont pas acceptés; une signature manuscrite ou numérique est requise. Téléversez le formulaire rempli dans le dossier d’assistance.

    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Si l’un des éléments ci-dessus est manquant ou incomplet, votre demande pourrait ne pas être traitée.
    </Callout>
  </Step>

  <Step title="Attendre la préparation de l’exportation">
    Une fois toute la documentation requise reçue par Auth0, nous chiffrons et exportons les données de votre locataire à l’aide de la clé publique PGP que vous avez fournie.
  </Step>

  <Step title="Recevoir votre lien de téléchargement sécurisé">
    Vous recevez un courriel contenant un lien de téléchargement sécurisé. Ce lien :

    * **Nécessite une authentification** avec le compte utilisateur qui a ouvert le dossier d’assistance. Les autres administrateurs du locataire ne peuvent pas télécharger le fichier à partir de ce lien.
    * **Exige que cet utilisateur détienne toujours le rôle d’administrateur du locataire** au moment du téléchargement. S’il perd ce rôle, le téléchargement est bloqué et une nouvelle demande doit être soumise.
    * **Expire après 3 jours**. Téléchargez le fichier avant son expiration. Après cela, vous devrez soumettre une nouvelle demande.
  </Step>

  <Step title="Télécharger et déchiffrer">
    Téléchargez le fichier chiffré (extension `.pgp` ou `.gpg`) et déchiffrez-le avec votre clé privée PGP et la phrase de passe définie lors de la génération de la clé :

    ```bash theme={null}
    gpg --output DECRYPTED_EXPORT_FILE --decrypt ENCRYPTED_EXPORT_FILE.pgp
    ```

    Remplacez `DECRYPTED_EXPORT_FILE` par le nom de fichier de sortie souhaité et `ENCRYPTED_EXPORT_FILE.pgp` par le nom du fichier téléchargé.
  </Step>
</Steps>

<div id="security-reminders">
  ## Rappels de sécurité
</div>

* **Ne partagez jamais votre clé privée ni votre phrase de passe avec qui que ce soit**, y compris le personnel de soutien d’Auth0 ou d’Okta. Auth0 ne vous les demandera jamais.
* **Conservez une copie de sauvegarde de votre clé privée et de votre phrase de passe** dans un endroit sûr, sur un appareil hors ligne. Si vous les perdez, vous ne pourrez pas déchiffrer votre exportation et devrez soumettre une nouvelle demande.
* **Ne partagez pas le lien de téléchargement.** Même si le téléchargement exige que le créateur du dossier s’authentifie à l’aide d’un rôle actif d’administrateur du locataire, considérez ce lien comme confidentiel.

<div id="learn-more">
  ## En savoir plus
</div>

* [Exportation en lot d’utilisateurs](/fr-CA/docs/manage-users/user-migration/bulk-user-exports)
* [Importation en lot d’utilisateurs](/fr-CA/docs/manage-users/user-migration/bulk-user-imports)
* [Scénarios de migration d’utilisateurs](/fr-CA/docs/manage-users/user-migration/user-migration-scenarios)
