Généralement je me méfie de ceux qui considèrent qu'un problème de sécurité est facile
Peux-tu copier/coller mon texte où je prétends que c'est facile à faire ?
J'ai clairement écrit que c'est facile à trouver.
Le post parle de « gérer de façon sécurisé les mots de passe des utilisateurs dans une application », ce qui se fait depuis longtemps via un hachage + sel et est considéré comme étant la bonne méthode. On ajoute à cela une limitation du nombre de tentatives pour limiter le forçage tant que la base de données n'est pas exposée.
Estimes-tu que j'ai mal compris le besoin ? Si oui, quel était le besoin de l'auteur du post ?
As-tu des arguments contre la facilité à trouver que la méthode validée depuis longtemps est du hachage, et qu'il est sain de limiter le nombre de tentatives ?
As-tu des arguments sérieux contre le hachage + sel ?
As-tu des arguments sérieux contre la limitation du nombre de tentatives ?
Depuis quelques temps il est également commun d'ajouter une authentification à plusieurs facteurs. Ce n'est ni reconnu comme étant top, ni pratique, ni etc. Et surtout ce n'était probablement pas facile à trouver il y a plusieurs années.
[^] # Re: Les techniques de sécurités
Posté par Kerro . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 3. Dernière modification le 12 août 2020 à 16:16.
Peux-tu copier/coller mon texte où je prétends que c'est facile
à faire?J'ai
clairementécrit que c'est facile àtrouver.Le post parle de « gérer de façon sécurisé les mots de passe des utilisateurs dans une application », ce qui se fait depuis longtemps via un hachage + sel et est considéré comme étant la bonne méthode. On ajoute à cela une limitation du nombre de tentatives pour limiter le forçage tant que la base de données n'est pas exposée.
Estimes-tu que j'ai mal compris le besoin ? Si oui, quel était le besoin de l'auteur du post ?
As-tu des arguments contre la facilité à trouver que la méthode validée depuis longtemps est du hachage, et qu'il est sain de limiter le nombre de tentatives ?
As-tu des arguments sérieux contre le hachage + sel ?
As-tu des arguments sérieux contre la limitation du nombre de tentatives ?
Depuis quelques temps il est également commun d'ajouter une authentification à plusieurs facteurs. Ce n'est ni reconnu comme étant top, ni pratique, ni etc. Et surtout ce n'était probablement pas facile à trouver il y a plusieurs années.