Si tu conçois toi-même le système défi-réponse, en effet, c'est possible d'utiliser un hash du mot de passe (avec le problème que tu soulignes, la connaissance du hash seul suffit pour avoir accès au service)
Mais suivant les cas, il n'y a pas forcément le choix. Pour du HTTP Digest par exemple, il faut des mots de passe stockés en clair sur le serveur.
[^] # Re: À ta place...
Posté par Buf (Mastodon) . En réponse au journal De la sécurité des informations personnelles sur Internet. Évalué à 1.
Mais suivant les cas, il n'y a pas forcément le choix. Pour du HTTP Digest par exemple, il faut des mots de passe stockés en clair sur le serveur.