Pour ma part, je pense que tout système de sécurité a des failles. Ce qu'il faut voir c'est quels sont les besoins en sécurité ?
Pour ma banque, j'ai un code de 6 chiffres que je mets dans un formulaire. Ca a beau être du ssl, j'avoue que je trouve ça assez maigre.
Là, il trouvent une solution dont ils peuvent à tout moment changer l'algorithme et du coup rendre l'interception du mot de passe plus difficile à des ver/virus. C'est quand même un peu plus sécurisé que le mot de passe intercepté par une keylogger.
Zenitram rale surtout à mon avis parce que la solution ne lui plait pas au niveau ergonomie et trouve des excuses pour dire que c'est de la merde. Comme il est dit plus haut, ça évite au moins que le mot de passe puisse être sauvegardé et ça c'est déjà bien !
[^] # Re: Pas si con que ça quand même
Posté par Damien Metzler . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 7.
Pour ma banque, j'ai un code de 6 chiffres que je mets dans un formulaire. Ca a beau être du ssl, j'avoue que je trouve ça assez maigre.
Là, il trouvent une solution dont ils peuvent à tout moment changer l'algorithme et du coup rendre l'interception du mot de passe plus difficile à des ver/virus. C'est quand même un peu plus sécurisé que le mot de passe intercepté par une keylogger.
Zenitram rale surtout à mon avis parce que la solution ne lui plait pas au niveau ergonomie et trouve des excuses pour dire que c'est de la merde. Comme il est dit plus haut, ça évite au moins que le mot de passe puisse être sauvegardé et ça c'est déjà bien !