Stocker ces mots de passe de manière non chiffrée n'est pas une bonne pratique. Si les bases ne sont pas appliquées oui ça ne sert à rien. Mais c'est comme dire qu'utiliser 1234 comme mot de passe c'est pas très sûr. Tout le monde répète à tut tête d'utiliser des gestionnaires de mot de passe de ne mémoriser qu'un seul mot de passe fort et de ne pas réutiliser ses mots de passe. On dit juste en plus que c'est bien d'avoir en plus un second facteur. Personne de sérieux ne dit que c'est le graal, personne ne dit que ça permet d'utiliser azerty comme mot de passe.
[^] # Re: MFA sans téléphone
Posté par barmic 🦦 . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 4.
Stocker ces mots de passe de manière non chiffrée n'est pas une bonne pratique. Si les bases ne sont pas appliquées oui ça ne sert à rien. Mais c'est comme dire qu'utiliser 1234 comme mot de passe c'est pas très sûr. Tout le monde répète à tut tête d'utiliser des gestionnaires de mot de passe de ne mémoriser qu'un seul mot de passe fort et de ne pas réutiliser ses mots de passe. On dit juste en plus que c'est bien d'avoir en plus un second facteur. Personne de sérieux ne dit que c'est le graal, personne ne dit que ça permet d'utiliser azerty comme mot de passe.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll