• [^] # Re: MFA sans téléphone

    Posté par . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 2.

    Même dans des cas de mauvaises pratiques le second facteurs protège de certains problèmes.

    Imaginons que je descende dans ton monde réel pleins de gens qui utilisent 1234 comme mot de passe partout et ben le second facteur va protéger en cas de vol de base de données. C'est à mon avis l'attaque de loin la plus répandu car la plus lucrative. Voler plusieurs milliers de couples email / mot de passe sans prendre de risque physique plutôt que d'aller chercher un à un des téléphones en bas de ta rue.

    Les différents éléments de sécurité (mot de passe fort, non réutilisation, stockage sûr, second facteurs,...) s'additionnent dans n'importe quel sens. Donc il n'y a pas à faire tout le reste avant. Il n'y a pas d'ordre (certains apportent plus que d'autres, mais les uns ne s'appuient pas sur les autres).

    D'une autre manière si après des décennies, les utilisateurs n'arrivent toujours pas à appliquer ce qui paraît être les principes de base, il va falloir se rendre compte que ben le mot de passe c'est de la merde et qu'il va falloir trouver autre chose. L'utilisation d'un autre facteur que les mots de passe peut être un début de réponse.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll