Schneier dit que c'est inutile de chiffrer des données si la clé se trouve sur le même réseau que la base de données. Le chiffrement n'a aucun intérêt si l'accès aux données n'est pas maîtrisé.
1. tu ne résous pas ce problème
2. ta proposition ne se base que sur le couple login/password et sur une dérivation
la seule difficulté (comme toujours) est de retrouver le couple login/password. Ensuite, si l'algorithme de dérivation est connu (MD5, SHA1) la clé (chiffrement/authentification) peut facilement être retrouvée.
pom pom pom
Je trolle dès quand ça parle business, sécurité et sciences sociales
# nourjal pense qu'il ne faut pas poster d'idée après minuit
Posté par passant·e . En réponse au journal Idée (c'est-à-dire invention pour les daissidor praiçez) pour le stockage de CB en commerce électronique. Évalué à 6.
1. tu ne résous pas ce problème
2. ta proposition ne se base que sur le couple login/password et sur une dérivation
la seule difficulté (comme toujours) est de retrouver le couple login/password. Ensuite, si l'algorithme de dérivation est connu (MD5, SHA1) la clé (chiffrement/authentification) peut facilement être retrouvée.
pom pom pom
Je trolle dès quand ça parle business, sécurité et sciences sociales