• [^] # Re: authentification par certificat

    Posté par . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 6.

    Le problème étant que c'est pas fait. Pourquoi ?? Juste parce que les DSI pensent qu'il n'y a que le système de mot de passe qui fonctionne avec les utilisateurs ? ou j'ai loupé un truc ?

    En fonction des modèles ça peut coûter très cher (il me semble qu'il y a que la Yubikey qui est abordable). Et si tu te fait voler ton truc et qu'il n'est pas désactivé tout de suite, n'importe qui peut se logger (sauf à ajouter un mot de passe en plus (c'est d'ailleurs se fait ma banque: mot de passe + lecteur de carte + code pin de la carte pour avoir un nombre).

    Sans compter les ennuis logistiques lors de la mise en place et l'utilisation (si quelqu'un a oublié son appareil, il ne peut plus bosser (souvent dans les boîtes, si tu n'as pas ton badge, tu peux quand même rentrer))

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche