• [^] # Re: SuperGenPass

    Posté par (Mastodon) . En réponse au journal Où mettre son archive de mots de passe ?. Évalué à 4.

    Merci pour vos retours, mais je comprends pas trop les contre arguments. J'essaie surtout de comprendre, je ne suis pas particulièrement partisan de quel camp que ce soit.

    • Il suffit de brute forcer : merci, mais pour n'importe quel site il "suffit" de brute forcer. Je ne vois pas en quoi ça change ce paramètre. Au passage, il est plus facile d'utiliser un mot de passe de 20 caractères unique avec SGP, que avoir des mots de passe de 20 caractères sur chaque site
    • MD5 est trop faible. Trop faible pour quoi ? Je te donne un hash MD5, on n'est toujours pas capable de créer le contenu correspondant sur commande
    • Si on craque le mot de passe, on a accès à tout : de ce que je vois, vous stockez vos mots de passe qque part. Si je craque cet accès j'ai donc également accès à tous les mots de passe.

    Par contre je vois quelque chose de vos retours : SGP va nécessairement avec un mot de passe fort, très fort, voire très très fort :D

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.