en admettant que le lecteur ne transmette qu'une version non réversible de l'identificateur biométrique choisi, une fois qu'on le possède, on peut accéder à TOUS les services, sans distinction. Et identifier la personne sur TOUS les services.
En pratique, avec les mots de passes, c’esr pareil.
Tout le monde réutilise le même password, ou 2-3 différents + variantes. Les gestionnaires de mot de passes ne marche pas toujours et sont au final assez peu utilisé.
Un mot de passe fort? Cool, et quand t’as besoin de le taper 50 fois par jour, tu finit par te lasser. Ça finit écrit sur un post it, ou envoyé par IM.
Un mot de passe, c’est facile à brute forcer, c’est chiant à retenir pour l’utilisateur. Une fois perdu, c’est une catastrophe.
Sans compter que dire « le mot de passe, c’est bien, le biométrique c’est à chier », sans contexte ni rien, c’est un peu con.
Le biométrique a la apple (e.g. le biométrique sert à chiffrer le mot de passe une fois tapé, et se désactive après 48 heures/premier reboot), ça marche tres bien en local (unlocker le device localement, ou donner accès a un secret localement. En gros, touchid avec Secure Enclave quoi). C’est pas plus utile qu’un mot de passe en remote par contre (service web).
Si tu veux mon avis, le seul truc qui tienne la route en ligne, c’est le 2fa, potentiellement couple a un whitelisting de devices pour éviter la fatigue.
En lui demandant quelque chose qu'elle a inventé.
Oui, et en pratique, elle est pas super créative, et invente des choses triviales à réinventer.
[^] # Re: Et sur le fond?
Posté par groumly . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 6.
En pratique, avec les mots de passes, c’esr pareil.
Tout le monde réutilise le même password, ou 2-3 différents + variantes. Les gestionnaires de mot de passes ne marche pas toujours et sont au final assez peu utilisé.
Un mot de passe fort? Cool, et quand t’as besoin de le taper 50 fois par jour, tu finit par te lasser. Ça finit écrit sur un post it, ou envoyé par IM.
Un mot de passe, c’est facile à brute forcer, c’est chiant à retenir pour l’utilisateur. Une fois perdu, c’est une catastrophe.
Sans compter que dire « le mot de passe, c’est bien, le biométrique c’est à chier », sans contexte ni rien, c’est un peu con.
Le biométrique a la apple (e.g. le biométrique sert à chiffrer le mot de passe une fois tapé, et se désactive après 48 heures/premier reboot), ça marche tres bien en local (unlocker le device localement, ou donner accès a un secret localement. En gros, touchid avec Secure Enclave quoi). C’est pas plus utile qu’un mot de passe en remote par contre (service web).
Si tu veux mon avis, le seul truc qui tienne la route en ligne, c’est le 2fa, potentiellement couple a un whitelisting de devices pour éviter la fatigue.
Oui, et en pratique, elle est pas super créative, et invente des choses triviales à réinventer.