URL: https://linuxfr.org/forums/general-general/posts/authentification-via-un-serveur-vocal-mots-de-passe-en-clair Title: authentification via un serveur vocal => mots de passe en clair ? Authors: mahikeulbody Date: 2019年09月03日T17:03:42+02:00 License: CC By-SA Tags: Score: 1 Bonjour, Ma banque utilise un serveur vocal pour m'authentifier quand je veux réaliser une opération par téléphone (genre un virement qui dépasse le montant maximum autorisé en ligne). Je dois saisir, sur le clavier de mon téléphone, mon identifiant (entièrement numérique), taper #, puis saisir mon mot de passe en ne tapant qu'une fois sur la touche qui comporte le symbole requis (par exemple, pour un L je tape sur la touche 5) et taper # pour finir. Précision : seuls les chiffres et les lettres sont permis dans le mot de passe (pas de symboles spéciaux, inexistants sur un clavier de téléphone). Est-ce que cela n'implique pas de stocker les mots de passe en clair (ou avec du "sel" ce qui est un peu mieux mais à peine) ? Parce que sinon le serveur doit essayer toutes les combinaisons de mots de passe compatibles avec ma saisie. Chaque touche de téléphone ayant au moins 4 symboles possibles, ça me paraît peu crédible.