C'est bien, comme système. Login stocké en clair en base, hachage du mot de passe stocké en base, coordonnées bancaires stockées chiffrées par le mot de passe. Même si quelqu'un récupère les hachages des mots de passe, s'il détermine un mot de passe valide, il reste des chances pour que ce ne soit pas l'original mais juste un équivalent, qui ne déverrouillera pas les coordonnées bancaires.
Ce système est bon, mieux que ce qui se fait sans doute actuellement, mais loin d'être parfait. On peut toujours récupérer des mots de passe par compromission d'un serveur du marchand, ou par hameçonnage. On peut corrompre le code de facturation pour prélever plus. Bref, une chose à retenir : quand un marchand a, à certains moments, le moyen de prélever des sommes arbitraires sur votre compte, s'il déconne lui-même, ou si quelqu'un se sert de lui, on peut vous voler.
Mais il y a bien mieux : ne pas stocker du tout les coordonnées bancaires. Cette pratique est une aberration, qui m'est insupportable. Vous imaginez, aller acheter votre pain un matin, et que le boulanger vous dise que c'est bon, pas la peine de payer, il s'est déjà servi sur votre compte parce qu'il avait enregistré de quoi prélever dessus ? Moi, je fais un scandale sur place... En quoi le fait que ce soit http://www.fnac.com/ ou http://www.amazon.fr/ change quoi que ce soit, à part qu'on n'a pas d'interlocuteur physique et donc encore moins de raisons de faire confiance ?
# Bien, mais il y a mieux
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au journal Idée (c'est-à-dire invention pour les daissidor praiçez) pour le stockage de CB en commerce électronique. Évalué à 6.
Ce système est bon, mieux que ce qui se fait sans doute actuellement, mais loin d'être parfait. On peut toujours récupérer des mots de passe par compromission d'un serveur du marchand, ou par hameçonnage. On peut corrompre le code de facturation pour prélever plus. Bref, une chose à retenir : quand un marchand a, à certains moments, le moyen de prélever des sommes arbitraires sur votre compte, s'il déconne lui-même, ou si quelqu'un se sert de lui, on peut vous voler.
Mais il y a bien mieux : ne pas stocker du tout les coordonnées bancaires. Cette pratique est une aberration, qui m'est insupportable. Vous imaginez, aller acheter votre pain un matin, et que le boulanger vous dise que c'est bon, pas la peine de payer, il s'est déjà servi sur votre compte parce qu'il avait enregistré de quoi prélever dessus ? Moi, je fais un scandale sur place... En quoi le fait que ce soit http://www.fnac.com/ ou http://www.amazon.fr/ change quoi que ce soit, à part qu'on n'a pas d'interlocuteur physique et donc encore moins de raisons de faire confiance ?