• # Sécurité adaptée

    Posté par (site web personnel) . En réponse au journal Mutuelle et mot de passe. Évalué à 0. Dernière modification le 06 décembre 2022 à 11:33.

    C'est pour ma sécurité dit le formulaire.

    C'est la partie "mini 8" pour la sécurité, genre évite 1 caractère.

    Je suis donc rassuré de voir que toutes ces informations sont bien protégées !

    Ben oui.

    Car :

    car sur ce site sont accessibles (après connexion) divers informations personnelles comme l'adresse postale, le numéro de sécurité sociale, le numéro de téléphone, le nom de mon employeur, la date d'entrée chez mon employeur, sans oublier tout ce qui est santé.

    En gros, des trucs pas très "bankable" qui mériterait l’investissement dans une attaque brute (si elle est possible contre le site qui ne te bloquerait pas après x tentatives) et l'important est que le pass soit unique (pour pas qu'une autre base de données l'ai à partir d'une faille ailleurs), et encore (on se fout vraiment pas mal de ta santé, pas mal de monde sait déjà ton numéro de sécu et employeur etc, à la limité pour l’ingénierie sociale mais tu vaux tant que ça?).


    A un moment, il va falloir sortir du fantasme qu'un mot de passe à rallonge est forcément mieux, un code de CB (autrement plus intéressant pour les "méchants") c'est 10000 possibilités seulement et ça suffit car tu ne peux pas essayer plus de 3x.
    Demandes-toi pourquoi tu as peur d'un mot de passe de 12 caractères pour des données dont tout le monde se fout mais que tu as (sans doute) une CB et que tu n'as jamais eu peur de l'avoir malgré ses 4 chiffres comme mot de passe et que pas mal de monde aimerait bien connaitre.

    Ici, pour qu'il y ai un problème, il faut que tu démontres que tu peux faire une attaque par force brute (j'en doute, ce n'est pas chez toi qu'il y a le "secret", et je me demande combien de tentatives par jour sont possible sur leur site) et que en plus les données dont tu as peur qu'elles fuitent valent une centaine de millions de $ (je me base sur ça ou ça et 12 caractères).

    Et le xkcd qui va bien.