En effet si les navigateur crypte les mots de passe, ils sont obligé de pouvoir les décrypter aussi, ce qui veux dire que n'importe qui peut aller regarder dans le source comment les décrypter et donc retrouver les mots passes en clair.
C'est un problème de crypto, il est impossible de decrypter le mot de passe sans qu'il soit possible à une autre personne de le faire (sauf si la personne n'a aucun acces au navigateur ou a ses sources).
Le seul moyen d'avoir cette sécuritée est d'utiliser un master password qui est utilisé pour crypter tous les autres.
Certain navigateur font un pseudo-cryptage qui n'est en fait qu'une transformation mathématique réversible puisque la clé n'est pas secrète. On peut voir cela comme un petit plus au niveau sécurité, mais ça ne protège que des utilisateur les moin avertis qui peuvent de toutes façon aller chercher sur internet un programme de decryptage automatique.
Ce pseudo-cryptage ne fait que donner l'impression de sécuritée, et a donc pour effet de dissuader les utilisateur d'utiliser le master password. Par contre la présence des mots-de passe en clair incite les utilisateur a ce protéger un peu plus.
Moralitée : Pour toute machine sur laquelle il y a un risque, aussi petit soit-il, pensez au master password ou désactiver la fonction de mémorisation.
# Le problème est ailleur...
Posté par beagf . En réponse au journal Complétion des formulaires. Évalué à 5.
En effet si les navigateur crypte les mots de passe, ils sont obligé de pouvoir les décrypter aussi, ce qui veux dire que n'importe qui peut aller regarder dans le source comment les décrypter et donc retrouver les mots passes en clair.
C'est un problème de crypto, il est impossible de decrypter le mot de passe sans qu'il soit possible à une autre personne de le faire (sauf si la personne n'a aucun acces au navigateur ou a ses sources).
Le seul moyen d'avoir cette sécuritée est d'utiliser un master password qui est utilisé pour crypter tous les autres.
Certain navigateur font un pseudo-cryptage qui n'est en fait qu'une transformation mathématique réversible puisque la clé n'est pas secrète. On peut voir cela comme un petit plus au niveau sécurité, mais ça ne protège que des utilisateur les moin avertis qui peuvent de toutes façon aller chercher sur internet un programme de decryptage automatique.
Ce pseudo-cryptage ne fait que donner l'impression de sécuritée, et a donc pour effet de dissuader les utilisateur d'utiliser le master password. Par contre la présence des mots-de passe en clair incite les utilisateur a ce protéger un peu plus.
Moralitée : Pour toute machine sur laquelle il y a un risque, aussi petit soit-il, pensez au master password ou désactiver la fonction de mémorisation.