• [^] # Re: Sécurité?

    Posté par . En réponse au journal Étude d'usabilité sur d'OpenID. Évalué à 3.

    Ce n'est pas un problème, puisque toutes les inscriptions modernes n'envoient pas le mot de passe par mail.

    Presque toutes te permettent de récupérer un nouveau mot de passe sur l'adresse avec laquelle tu t'es inscrit, ce qui revient au même.

    Pas compris.

    Intellectuellement, c'est très discutable de donner, pour que quelqu'un puisse t'identifier, un truc qui lui permet également de se faire passer pour toi. C'est ce côté symétrique, qui est terriblement dérangeant. C'est un peu pour ça qu'on utilise du chiffrement à sens unique (hachage) pour le stockage des mots de passe sur un poste. Sauf que dans le cas d'un service distant, rien ne te garantit que les choses seront stockées de cette manière. Avec l'explosion des services en ligne, ça devient un véritable problème.