Tu peux toujours baser le défi-réponse sur un "hash" du mdp + d'un salt au lieu de le baser sur le mdp - certes ça n'empêche pas à quelqu'un obtenant le hash de s'en reservir pour se connecter au même service, mais ça empêche déjà la récup du mdp d'origine, ce qui est appréciable du point de vue d'un utilisateur qui emploierait souvent le même mdp pour plusieurs services.
[^] # Re: À ta place...
Posté par Guillaume Knispel . En réponse au journal De la sécurité des informations personnelles sur Internet. Évalué à 4.