Certificat x509 présenté par le client (supporté par firefox depuis toujours). Les impôts avaient tenté une authentification avec certificat, qui a été abandonné ensuite. Ce n'est PAS un deuxième facteur puisqu'il est sur la même machine.
Bizarre.
Quand on fait un achat via son téléphone et qu'on valide le paiement via un SMS reçu sur la même machine, c'est un deuxième facteur.
Quand on fait un achat via son téléphone et qu'on valide le paiement via une appli sur la même machine, c'est un deuxième facteur.
Quand on fait un achat via son téléphone et qu'on valide le paiement avec un certificat sur la même machine, c'est pas un deuxième facteur.
Il y aurait les bons et les mauvais deuxièmes facteurs?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: C'est un sujet récurrent donc :-)
Posté par devnewton 🍺 (site web personnel) . En réponse au message Secur'pass ?. Évalué à 6.
Bizarre.
Quand on fait un achat via son téléphone et qu'on valide le paiement via un SMS reçu sur la même machine, c'est un deuxième facteur.
Quand on fait un achat via son téléphone et qu'on valide le paiement via une appli sur la même machine, c'est un deuxième facteur.
Quand on fait un achat via son téléphone et qu'on valide le paiement avec un certificat sur la même machine, c'est pas un deuxième facteur.
Il y aurait les bons et les mauvais deuxièmes facteurs?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board