• [^] # Re: Et si c'était l'outil fourni qui était mauvais?

    Posté par . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 6.

    après, quand des emmerdeurs d'admins me collent un changement de pass tous les 3 mois avec obligation de rentrer une majuscule, un caractère spécial, pas les 5 derniers mots de passe, ça donne furieusement envie d'écrire le pass sur un papier... Même si je ne le fais pas par principe (personne, ça m'arrive d'incrémenter un chiffre et de noter quel chiffre est en cours), je comprend ce gens : les admins obligent à faire ça car leur offre est mauvaise mais ne veulent pas trop réfléchir à une meilleure solution, et l'utilisateur subit leur mauvaise gestion de la sécurité (est-ce que tu as déjà vu une obligation de changer un code de CB tous les mois?)

    Je "triche" un peu aussi avec la rotation des mots de passe, mais on se fait bouler si le nouveau est trop proche des 3 derniers utilisés chez nous. Pour ce qui est du "mauvais admin" avec sa "mauvaise offre", ça se comprend:

    -s'il y a intrusion sur ton compte, c'est la faute de l'admin, pas du mot de passe faible jamais changé en 10ans ("quel incompéntent! depuis le temps qu'on le dit!!")
    -si quelqu'un récupère ton code de carte, personne à la banque ne se fera souffler dans les bronches, bien trop d'interlocuteurs différents pour trouver un coupable de toute façon
    -des admins qui proposent des alternatives, il y en a: identification par carte, par empreinte digitale, etc. mais "tu te rends compte de ce que tu demandes? tu crois vraiment que l'argent tombe du ciel pour aller demander des trucs pareils!" du coup, ton alternative, tu ne risques pas de la voir