Tester l'entropie au lieu de mettre en places des règles bancales à la con, on en est encore loin.
Oui et non. Si tu enlèves les règles qui complexifient les mots de passe mais diminue l’entropie, combien d’utilisateur de ta banque vont choisir 123456, leur date de naissance (12 par rapport à 99 ça fait quoi comme entropie ?), etc.
Je pense que les responsables de sécurité des banques ne réfléchissent pas que en entropie pur, mais en risque. Le fait que ça baisse l’entropie, ils le savent probablement, mais ils augmentent malgré tout la sécurité globale.
[^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun
Posté par Anthony Jaguenaud . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 5.
Oui et non. Si tu enlèves les règles qui complexifient les mots de passe mais diminue l’entropie, combien d’utilisateur de ta banque vont choisir 123456, leur date de naissance (12 par rapport à 99 ça fait quoi comme entropie ?), etc.
Je pense que les responsables de sécurité des banques ne réfléchissent pas que en entropie pur, mais en risque. Le fait que ça baisse l’entropie, ils le savent probablement, mais ils augmentent malgré tout la sécurité globale.