Ne l'étant pas moi-même, je suis partagé en scepticisme et enthousiasme devant ce genre de projet.
Je pense que la sécurité absolue n'est pas compatible avec la convivialité.
Si après 4 mauvais codes, tout est effacé, nombre d'utilisateurs vont perdre leurs données et pester contre le système.
Mais si on leur donne un mécanisme pour recouvrer ce PIN, c'est qu'on a volontairement laissé un maillon faible dans la chaîne.
Les sauvegardes sont chiffrées, donc pas d'inquiétude si le fichier de sauvegarde est dans la nature: en quoi est-ce une exposition différente de mon "coffre" Keypass/Bitwarden/autre dans les nuages? Si la clé est interceptée, le fichier est vulnérable. La clé peut être interceptée avec un logiciel malveillant sur une machine compromise, non?
# Une opinion par des experts?
Posté par Maclag . En réponse au lien Mooltipass BLE: un gestionnaire de mot de passe open-{source,hardware} wireless est en pré-commande. Évalué à 4.
Ne l'étant pas moi-même, je suis partagé en scepticisme et enthousiasme devant ce genre de projet.
Je pense que la sécurité absolue n'est pas compatible avec la convivialité.
Si après 4 mauvais codes, tout est effacé, nombre d'utilisateurs vont perdre leurs données et pester contre le système.
Mais si on leur donne un mécanisme pour recouvrer ce PIN, c'est qu'on a volontairement laissé un maillon faible dans la chaîne.
Les sauvegardes sont chiffrées, donc pas d'inquiétude si le fichier de sauvegarde est dans la nature: en quoi est-ce une exposition différente de mon "coffre" Keypass/Bitwarden/autre dans les nuages? Si la clé est interceptée, le fichier est vulnérable. La clé peut être interceptée avec un logiciel malveillant sur une machine compromise, non?