• [^] # Re: À ta place...

    Posté par (Mastodon) . En réponse au journal De la sécurité des informations personnelles sur Internet. Évalué à 1.

    Si tu conçois toi-même le système défi-réponse, en effet, c'est possible d'utiliser un hash du mot de passe (avec le problème que tu soulignes, la connaissance du hash seul suffit pour avoir accès au service)

    Mais suivant les cas, il n'y a pas forcément le choix. Pour du HTTP Digest par exemple, il faut des mots de passe stockés en clair sur le serveur.