En outre, je n'ai pas vu les utilisateurs se précipiter dès qu'on essaie de leur proposer des alternatives, que ce soit OpenID, Mozilla Persona, connexion validée par IM/XMPP...
Personnellement je n'ai pas vu foule de services proposer ce genre d'intégrations. J'ai une identité OpenID mais je ne peux l'utiliser que sur un nombre de plus en plus faible de services externes.
(et je passe sur les problèmes d'interopérabilité, du fait que la norme est plus ou moins bien implémentée par les uns et les autres...)
Clairement. Et ça va pas aller en s'améliorant avec des machines de plus en plus puissantes (même si les processeurs s'améliorent moins vite maintenant, le nombre de cœurs eux augmentent).
Pas forcément. En utilisant des fonctions de dérivation de clé (genre PBKDF2) avec un bon facteur de charge, il n'y a pas de raison que l'augmentation des performances oblige à rendre les mots de passe plus robuste (mais simplement à augmenter le facteur de charge, par exemple le nombre d'itérations).
[^] # Re: Quelques règles de base pour vos mots de passe
Posté par Antoine . En réponse à la dépêche Linux Mint a été compromise. Évalué à 3.
Personnellement je n'ai pas vu foule de services proposer ce genre d'intégrations. J'ai une identité OpenID mais je ne peux l'utiliser que sur un nombre de plus en plus faible de services externes.
(et je passe sur les problèmes d'interopérabilité, du fait que la norme est plus ou moins bien implémentée par les uns et les autres...)
Pas forcément. En utilisant des fonctions de dérivation de clé (genre PBKDF2) avec un bon facteur de charge, il n'y a pas de raison que l'augmentation des performances oblige à rendre les mots de passe plus robuste (mais simplement à augmenter le facteur de charge, par exemple le nombre d'itérations).