• [^] # Re: Les techniques de sécurités

    Posté par . En réponse au journal sécurité, trop de sécurité, pas de sécurité?. Évalué à 2. Dernière modification le 12 août 2020 à 16:55.

    (Je te trouve bien magnanime après un premier message aussi condescendant...)

    As-tu des arguments sérieux contre la limitation du nombre de tentatives ?

    Je ne sais pas à quoi tu fais référence. Limiter le nombre de tentatives n'est pas un sujet simple. Tu te base sur quoi ? L'IP ? Et tu fais quoi pour limiter le nombre de tentative (une fois que tu as déclenché ton indicateur de trop de requêtes) ? Tu blacklist l'IP ? Tu verrouille le compte ?

    Tu as les techniques anti-DDOS qui peuvent t'aider mais elles ne vont pas faire le café.

    Depuis quelques temps il est également commun d'ajouter une authentification à plusieurs facteurs. Ce n'est ni reconnu comme étant top, ni pratique, ni etc. Et surtout ce n'était probablement pas facile à trouver il y a plusieurs années.

    Perso j'aime pas mal OAuth. Tu laisse un service gérer ça pour toi. Il choisira lui-même la méthode d'authentification avec du double facteurs ou non. En terme de praticité, un truc comme le fait google où il tu a juste à pointer une notif' de ton téléphone, ça me paraît plutôt pratique. Je sais pas ce que vaut des trucs comme FranceConnect que je n'ai pas encore essayé.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll