Oui ben faudrait redescendre dans la vraie vie hein. On peut répéter comme un mantra qu'il y a des bonnes pratiques à avoir, mais lorsqu'elles ne sont pas adoptées par la masse c'est comme pisser dans un violon :
Autour de moi, les mots de passe font 4 ou 6 chiffres (dates de naissances...) ou quelques lettres et des chiffres (prénom et dates de naissance...).
Beaucoup de clients du magasin de ma copine ont une carte bleue dans le téléphone ; ceux qui s'y connaissent ont réussi à bidouiller pour ne plus mettre de mot de passe, ceux qui ne veulent pas s'y connaitre mettent un mot de passe le plus court et simple possible (et pourquoi pas, puisque le code habituel des CB ne fait que 4 chiffres ?).
Autrefois j'avais aussi des exemples bien sentis dans l'informatique, avec des admins sys certifiés et tout... ça date un peu et je ne suis plus dans la scène "sécurité" mais je doute fort que ça ait beaucoup changé.
Bref. AMHA, ça ne sert à rien de mettre en oeuvre une solution d'authentification à deux facteurs dans de telles conditions. On se voile la face. Et vu nos données persos qui circulent sur les tel mobiles des autres, personne n'est en sécurité ; par exemple, pour des raisons pratiques ma copine et mes enfants ont déjà eu accès à des trucs sensibles comme mon compte bancaire par exemple et c'est sûrement le cas pour chacun de nous. Donc faut pas s'aveugler. À moins que j'ai raté un truc, en l'état l'authentification forte, l'identité numérique, etc. c'est selon moi dangereux.
[^] # Re: MFA sans téléphone
Posté par orfenor . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 6.
Oui ben faudrait redescendre dans la vraie vie hein. On peut répéter comme un mantra qu'il y a des bonnes pratiques à avoir, mais lorsqu'elles ne sont pas adoptées par la masse c'est comme pisser dans un violon :
Bref. AMHA, ça ne sert à rien de mettre en oeuvre une solution d'authentification à deux facteurs dans de telles conditions. On se voile la face. Et vu nos données persos qui circulent sur les tel mobiles des autres, personne n'est en sécurité ; par exemple, pour des raisons pratiques ma copine et mes enfants ont déjà eu accès à des trucs sensibles comme mon compte bancaire par exemple et c'est sûrement le cas pour chacun de nous. Donc faut pas s'aveugler. À moins que j'ai raté un truc, en l'état l'authentification forte, l'identité numérique, etc. c'est selon moi dangereux.