• [^] # Re: l'interêt ?

    Posté par . En réponse au journal Jouage avec les mots de passe. Évalué à 2.

    Je m'immisce dans la conversation, j'espère que vous ne m'en voudrez pas.

    Ma banque (finlandaise) propose un système similaire : un papier (15x10 cm) contient 100 codes de 4 chifres, et chaque chiffre a un index. À chaque connexion, le service web demande le numéro suivant dans la liste. Ça fait 5 ans que j'utilise la même liste, j'en suis aux alentours du numéro 80. Tout dépend combien on utilise l'accès Web, mais pour ma part le changement de liste n'est pas fréquent :) De plus, il me semble (mais c'est à vérifier) que je peux réutiliser les anciennes listes de ma femme (chaque liste est identifiiée par un code à 10 chiffres), donc je n'aurais même pas besoin de demander une nouvelle liste.

    <mavie>Mon père travaille au siège du Crédit Mutuel<mavie>, et j'ai discuté avec lui des systèmes d'authentification des utilisateurs sur l'interface Web de la banque : pour les particuliers, un système semblable est en test, sauf que la liste est téléchargée par l'utilisateur (qui est censé l'imprimer puis effacer le fichier), ce qui fait grincer des dents les spécialistes de la sécurité informatique (parce que la liste étant sur l'ordinateur, si on pénètre l'ordinateur, on trouve la liste, les utilisateurs étant trop fainéants pour l'imprimer effectivement). Pour les professionnels, le système utilise une << calculatrice >> qui calcule une réponse à partir d'un challenge envoyé par le site web (l'utilisateur doit donc taper manuellement le challenge sue la calculatrice, et taper sur l'interface web la réponse de celle-ci). Le problème, c'est que la calculatrice coûte cher, et qu'il faut venir la chercher en personne (or, le site web est essentiellement utilisé par les gens qui habitent loin de leur caisse du Crédit Mutuel, comme moi par exemple).

    Sécurité et confort ne sont pas près de converger.