J’en profite pour signaler que j’ai entendu parler de SQRL qui permet de se logger sans mot de passe.
Les spécification sont en cours de finition et l’implémentation de référence en cours d’écriture.
L’idée est qu’une graine (un gros bon random) est initialement générée sur ton périphérique et permet de générer à la volée une paire de clé privée/publique par site. Ce sont ces clés qui permettent de répondre à un challenge différent à chaque login et pour chaque site.
Ainsi, on peut se logger fortement sans mot de passe.
L’autre avantage est que le site ne sait rien de toi (il n’a qu’une clé publique, aucun autre identifiant tel que login ou mot de passe).
Je trouve le concept génial mais c’est balbutiant (et le problème est que personne ne le supporte aujourd’hui).
Le protocole est ouvert et il n’y a pas de problème de brevet à priori.
# SQRL ?
Posté par Grégory Paul (site web personnel) . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 6.
J’en profite pour signaler que j’ai entendu parler de SQRL qui permet de se logger sans mot de passe.
Les spécification sont en cours de finition et l’implémentation de référence en cours d’écriture.
L’idée est qu’une graine (un gros bon random) est initialement générée sur ton périphérique et permet de générer à la volée une paire de clé privée/publique par site. Ce sont ces clés qui permettent de répondre à un challenge différent à chaque login et pour chaque site.
Ainsi, on peut se logger fortement sans mot de passe.
L’autre avantage est que le site ne sait rien de toi (il n’a qu’une clé publique, aucun autre identifiant tel que login ou mot de passe).
Je trouve le concept génial mais c’est balbutiant (et le problème est que personne ne le supporte aujourd’hui).
Le protocole est ouvert et il n’y a pas de problème de brevet à priori.
Plus d’info sur wikipedia : https://en.wikipedia.org/wiki/SQRL