Moi aussi vois-tu. Mais il en est ainsi des formules de politesse. De même que quand tu clôtures lettre adressé au service des impôts par « je vous prie, Madame, Monsieur, bla bla bla les plus sincères », tu n'en pense pas un mot, mais tu l'écris. Tu préfereras donc cette version je pense :
Cher contradicteur,
Cette hypothèse est juste fausse, pleine de préjugé et stupide.
Soit. C'est ton avis, qui ne semble pas partager par tous les intervenants de la discussion.
Le chiffrement, ca existe.
Oui. Mais pour que le mot de passe puisse t'être envoyé, il faut que la clef de déchiffrement soit accessible par le système automatisé. Nous nous plaçons, depuis le début, dans l'hypothèse d'une compromission du système de traitement automatisé, sinon le fait de discuter du mode de stockage n'aurait point d'intérêt. Dans ce cas, si la base est compromise, la clef de déchiffrement est également compromise, et donc au niveau sécurité, je le répète, c'est équivalent à un stockage en clair.
Sans rancune, je te laisse à ton thread d'expert de comptoir.
Peux-tu nous donner des références en matière de sécurité ? Que je sache à qui ne jamais faire confiance.
[^] # Re: La 4ème classe de sites
Posté par jben . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 2.
Moi aussi vois-tu. Mais il en est ainsi des formules de politesse. De même que quand tu clôtures lettre adressé au service des impôts par « je vous prie, Madame, Monsieur, bla bla bla les plus sincères », tu n'en pense pas un mot, mais tu l'écris. Tu préfereras donc cette version je pense :
Cher contradicteur,
Soit. C'est ton avis, qui ne semble pas partager par tous les intervenants de la discussion.
Oui. Mais pour que le mot de passe puisse t'être envoyé, il faut que la clef de déchiffrement soit accessible par le système automatisé. Nous nous plaçons, depuis le début, dans l'hypothèse d'une compromission du système de traitement automatisé, sinon le fait de discuter du mode de stockage n'aurait point d'intérêt. Dans ce cas, si la base est compromise, la clef de déchiffrement est également compromise, et donc au niveau sécurité, je le répète, c'est équivalent à un stockage en clair.
Peux-tu nous donner des références en matière de sécurité ? Que je sache à qui ne jamais faire confiance.