• [^] # Re: Expiration des mots de passe

    Posté par . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 2.

    Bien vu !

    J'ai envie de croire très fort que c'est une comparaison qui est faite en mémoire vive

    Et même dans ce cas, il faut pour ce faire avoir stocké le mdp lui même, chiffré ou non — et non son hash, ce qui rendrait cette comparaison impossible. Mauvaise pratique !

    Les banques font un contrôle également avec comparaison sur les anciens mdp, mais c'est juste d'interdire d'utiliser l'ancien ou l'autre encore antérieur. Dans ce cas, ça peut être fait avec les hashes.