• [^] # Re: SuperGenPass

    Posté par (Mastodon) . En réponse au journal Où mettre son archive de mots de passe ?. Évalué à 2.

    Dans ton cas, il suffit à l’attaquant d’obtenir un seul de tes mots de passe

    C'est là que je comprends pas.

    Exemple : sur linuxfr.org, mon mot de passe est xFe8q0Lksf. Si d'une manière quelconque tu arrives à le choper, ok, tu as donc accès à linuxfr.org. Mais pour aller sur un autre site, il va te falloir retrouver mon master password.

    Et tu me dis qu'à coup de qques millions de tentatives par secondes tu vas arriver à retrouver mon master password "facilement" ?

    C'est là que tout se joue je pense. SI c'est réellement le cas, en effet, SGP ne sert strictement à rien. On peut calculer une espérance théorique ? Concrètement, ça prend 1h ou 1 million d'années à le trouver ?

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.