Si on instaure une limitation de 3 essai sur Internet, tu te fais vite bloquer ton compte.
Je vais t'étonner : c'est fait sur Internet aussi.
Je te propose d'essayer sur ton numéro de compte bancaire si tu ne me crois pas.
Tu as un couple login/password, le login (ton numéro de compte Internet de ta banque) est aussi "secret".
Si un fraudeur dispose de ton numéro Internet bancaire, oui la banque bloquera au bout de 3 essais, la sécurité étant compromise.
Donc non, la brute force n'est pas possible pour un compte bancaire aussi, la sécurité est suffisante, CQFD.
Pour les comptes bancaires, la fraude est surtout sur le fishing (récupération login/code), donc ajout de sécurité supplémentaire (codes uniques pour les virements...)
Mettre un code à 100 chiffres ne résoudrait pas le problème du fishing, ça ne ferait que te rassurer sur la sécurité sans raisons.
[^] # Re: Password en base???
Posté par Zenitram (site web personnel) . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 2.
Je vais t'étonner : c'est fait sur Internet aussi.
Je te propose d'essayer sur ton numéro de compte bancaire si tu ne me crois pas.
Tu as un couple login/password, le login (ton numéro de compte Internet de ta banque) est aussi "secret".
Si un fraudeur dispose de ton numéro Internet bancaire, oui la banque bloquera au bout de 3 essais, la sécurité étant compromise.
Donc non, la brute force n'est pas possible pour un compte bancaire aussi, la sécurité est suffisante, CQFD.
Pour les comptes bancaires, la fraude est surtout sur le fishing (récupération login/code), donc ajout de sécurité supplémentaire (codes uniques pour les virements...)
Mettre un code à 100 chiffres ne résoudrait pas le problème du fishing, ça ne ferait que te rassurer sur la sécurité sans raisons.