• [^] # Re: HTTPS

    Posté par (site web personnel) . En réponse au journal WireShark la capture réseau. Évalué à 1.

    Ca répond tout de même à une problématique. Celui qui intercepte le HTTP n'a plus qu'un token a durée de vie limitée et qui normalement ne permet pas de toucher aux informations importantes (dans les sites qui sont bien faits) comme changer le mot de passe ou l'email de contact.

    Certes ça permet encore à bob qui intercepte ton réseau d'utiliser ton compte, mais une fois que tu cliques sur "se déconnecter" ça lui coupe l'accès et tu peux défaire ou palier ce qu'il a fait comme bêtises.

    C'est moins gênant que si on divulgue ton mot de passe avec lequel on peut tout faire (et malheureusement souvent aller taper sur d'autres services avec ton compte parce que les gens utilisent le même mot de passe).