Double facteur mal branlé = je rentre mon mot de passe sur mon tél. (enregistré dans le navigateur web), puis je consulte mon mail depuis mon tél (enregistré dans mon client mail). C’est pas du double facteur c’est juste une usine à gaz. Ça n’a strictement aucun intérêt à part faire chier l’utilisateur.
Cela signifie que le vol de mot de passe seul (attaque contre le serveur, attaque par brute force, vol du mot de passe par d'autres moyens) ne suffit pas, car il faut en plus un accès à ton compte courriels (et à partir de là de toute façon tu es globalement dans la merde).
[^] # Re: Juste arrêtez...
Posté par Renault (site web personnel) . En réponse au lien The UX of login codes. Évalué à 5.
Cela signifie que le vol de mot de passe seul (attaque contre le serveur, attaque par brute force, vol du mot de passe par d'autres moyens) ne suffit pas, car il faut en plus un accès à ton compte courriels (et à partir de là de toute façon tu es globalement dans la merde).