• [^] # Re: Sécurité adaptée

    Posté par (Mastodon) . En réponse au journal Mutuelle et mot de passe. Évalué à 6. Dernière modification le 06 décembre 2022 à 15:16.

    La carte est bloquée/avalée au bout de 3 erreurs ... le site c'est moins sûr, c'est donc plus compliqué de tester les 10000 possibilités

    Le comportement du site n'est pas un détail, un mot de passe c'est l'un des éléments de la sécurité, ça ne fait pas tout loin de là.

    Par exemple si on regarde cette page de la CNIL (aller à "Trois politiques de mots de passe au niveau équivalent") c'est complètement contre intuitif : on voit qu'ils recommandant une entropie minimum de 80 pour un simple blog, de 50 pour un site de e-commerce et de 13 pour une carte bancaire !

    C'est parce que c'est au sein d'un processus complet, et que associé à d'autres mécanismes (la colonne de droite) la sécurité est garantie.

    Ici l'auteur ne nous dit pas comment marche le site en question, notamment si il y a de la 2FA forcée, ou sans aller jusque là à partir de combien de tentatives le compte est bloqué.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.