• [^] # Re: MFA sans téléphone

    Posté par . En réponse au journal Importer des "issues" GitHub dans des "tickets" Trac. Évalué à 10.

    Comme le disait Coluche, c'est pas parce qu'ils sont nombreux à avoir tord qu'ils ont raison :).

    le code habituel des CB ne fait que 4 chiffres

    Voilà un bon exemple de 2FA (quelque chose que tu as, quelque chose que tu sais), systématiquement couplé à une limitation à trois essais (empêche la force brute).

    En combinant ces trois paramètres, on arrive à avoir des millions de cartes en circulation et assez peu de fraude.

    Une fraude facile à mettre en place est de regarder quelqu'un faire son code, et lui prendre/voler sa carte ensuite, mais, risqué, relativement lent, et la carte peut être révoquée rapidement.