• [^] # Re: C'est pour eviter les keyloggers

    Posté par (Mastodon) . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 4.

    Si le mot de passe est plus court que les informations envoyés, ce n'est pas un "one time pad", c'est juste un mot de passe à usage unique, qui sert à s'identifier mais pas à crypter. La crypto se fait par voie standard.

    Le one time pad, c'est un système où tu as un "mot de passe" (clé) aussi long que le message à transmettre, et qui change à chaque fois. La clé est utilisée pour masquer le message, et comme elle est aussi longue que le message, il n'y a aucune répétition d'information qui donnerait un point d'appui pour craquer le code.