• [^] # Re: authentification par certificat

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 3.

    Typiquement je pense naïvement à un système similaire que certaines banques utilisent : elles fournissent une zapette qui donne un mot de passe pour accéder aux comptes.

    On pourrait tout à fait imaginer un système de smartcard ou clé USB. Un organisme pourrait délivrer un certificat, et quand on veut l'utilise hop on branche le machin et voila. De l'extérieur, ça ne me semble pas vraiment compliqué à mettre en place dans une grosse organisation, et bien plus sécurisé. Typiquement pour des données importantes genre les impots, la caf, EDF, les banques, etc.

    Le problème étant que c'est pas fait. Pourquoi ?? Juste parce que les DSI pensent qu'il n'y a que le système de mot de passe qui fonctionne avec les utilisateurs ? ou j'ai loupé un truc ?