Si je poussais ton raisonnement, je pourrais dire qu'un mot de passe de 3 chiffres suffit, puisque, après tout, les sites sont censés aussi protéger contre les tentatives de brute-force (ce que la plupart font). Ben ... tu peux raisonner comme ça mais je donne pas cher de tes identifiants.
Je voyais ça plutôt comme un aveu que quand un site se prétend sécurisé, et bien il est prudent de ne pas le croire.
J'en ai fait l'expérience ce matin avec le site de ma mutuelle : elle m'a envoyé un courriel pour me proposer d'ouvrir mon "espace personnel sécurisé" et passer par la même occasion aux courriers dématérialisés. Il faut cliquer sur un lien pour accéder à la page de création de l'espace personnel. Et là Firefox se met dans tous ses états : le certificat n'est pas valide pour le site en question et si on regarde le certificat Firefox dit qu'il ne peut pas le vérifier car l'émetteur est inconnu.
Je les ai prévenus qu'il y a comme un souci, mais je pense que je vais rester aux courriers papier encore un moment.
[^] # Re: Il y a un truc qui m'échappe
Posté par Jean-Baptiste Faure . En réponse au lien Développeurs, vous devriez avoir honte — Règles de mots de passe. Évalué à 3.
Je voyais ça plutôt comme un aveu que quand un site se prétend sécurisé, et bien il est prudent de ne pas le croire.
J'en ai fait l'expérience ce matin avec le site de ma mutuelle : elle m'a envoyé un courriel pour me proposer d'ouvrir mon "espace personnel sécurisé" et passer par la même occasion aux courriers dématérialisés. Il faut cliquer sur un lien pour accéder à la page de création de l'espace personnel. Et là Firefox se met dans tous ses états : le certificat n'est pas valide pour le site en question et si on regarde le certificat Firefox dit qu'il ne peut pas le vérifier car l'émetteur est inconnu.
Je les ai prévenus qu'il y a comme un souci, mais je pense que je vais rester aux courriers papier encore un moment.