• [^] # Re: Algo

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 4.

    La limitation du nombre d'essais me semble plus pertinente que des mots de passes à rallonge que tout le monde oublie.

    Soit tu fais une limite globale, et dès que quelqu'un connaît ton user, il peut s'amuser à bloquer ton login. Soit tu fais un limite par IP mais n'importe qui avec un botnet peut contourner ça et dès qu'un collègue se plante dans l'entreprise, tout le monde derrière le NAT est impacté. Ce qui se fait, c'est un captcha au bout de 3 essais foireux, c'est loin d'être parfait pour lutter contre le bruteforce mais ça doit être le seul qui n'impacte pas trop les utilisateurs.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche