• [^] # Re: Les techniques de sécurités

    Posté par . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 3. Dernière modification le 12 août 2020 à 16:16.

    Généralement je me méfie de ceux qui considèrent qu'un problème de sécurité est facile

    Peux-tu copier/coller mon texte où je prétends que c'est facile à faire ?
    J'ai clairement écrit que c'est facile à trouver.

    Le post parle de « gérer de façon sécurisé les mots de passe des utilisateurs dans une application », ce qui se fait depuis longtemps via un hachage + sel et est considéré comme étant la bonne méthode. On ajoute à cela une limitation du nombre de tentatives pour limiter le forçage tant que la base de données n'est pas exposée.
    Estimes-tu que j'ai mal compris le besoin ? Si oui, quel était le besoin de l'auteur du post ?
    As-tu des arguments contre la facilité à trouver que la méthode validée depuis longtemps est du hachage, et qu'il est sain de limiter le nombre de tentatives ?
    As-tu des arguments sérieux contre le hachage + sel ?
    As-tu des arguments sérieux contre la limitation du nombre de tentatives ?

    Depuis quelques temps il est également commun d'ajouter une authentification à plusieurs facteurs. Ce n'est ni reconnu comme étant top, ni pratique, ni etc. Et surtout ce n'était probablement pas facile à trouver il y a plusieurs années.