Je ne peux pas choisir un mot de passe fort pour mon accès en ligne (par exemple ziz$uqq1V1x3RK@gcCUw^0gk62wIY6XC que Bitwarden vient de générer). C'est forcément 6 chiffres que je peux choisir, avec 3 essais avant de bloquer. Est-ce que ce truc ou j'ai 0,0003% de chance de tomber sur le bon, c'est plus sûr qu'un mot de passe avec 150 à 200 bits d'entropie avec disons 10 ou même 30 essais ? C'est moins sûr, mais le faible nombre d'essais, comme la MFA qui est obligatoire (confirmation par mail, SMS ou appli) font que le risque est très limité.
Ce qui est drôle c'est que mon login de banque est plus complexe que mon mot de passe, du coup :-/.
Après, que Google ou n'importe quel truc en OAuth2 ou OpenID soit séparé de ma banque et des services publics, c'est une feature, pas un bug, je trouve :).
[^] # Re: question plus loin
Posté par cg . En réponse au journal Boursorama semble dorénavant imposer l'usage d'un smartphone pour utiliser ses services. Évalué à 3.
Les banques sont un monde à part je crois :).
Je ne peux pas choisir un mot de passe fort pour mon accès en ligne (par exemple
ziz$uqq1V1x3RK@gcCUw^0gk62wIY6XCque Bitwarden vient de générer). C'est forcément 6 chiffres que je peux choisir, avec 3 essais avant de bloquer. Est-ce que ce truc ou j'ai 0,0003% de chance de tomber sur le bon, c'est plus sûr qu'un mot de passe avec 150 à 200 bits d'entropie avec disons 10 ou même 30 essais ? C'est moins sûr, mais le faible nombre d'essais, comme la MFA qui est obligatoire (confirmation par mail, SMS ou appli) font que le risque est très limité.Ce qui est drôle c'est que mon login de banque est plus complexe que mon mot de passe, du coup :-/.
Après, que Google ou n'importe quel truc en OAuth2 ou OpenID soit séparé de ma banque et des services publics, c'est une feature, pas un bug, je trouve :).