C'est étrange, dès que l'on veut passer a une autre méthode d'authentification (ce que l'on a, ce que l'on est), c'est uniquement les inconvénients qui sont pointés, alors que ceux du traditionnel mot de passe sont souvent ignorés:
un mot de passe:
- ça s'oublie,
- ça se transmet,
- ça se "rejoue" (sauf le one-time password),
- ça se sniffe (oui, la colle aussi),
- ça s'écrit sur un post-it,
- les politiques de mot de passe vous le font en général changer régulièrement dont il faut en trouver qui respecte les critères établis
- ça n'est pas à l'abri d'une attaque en brute-force, donc il faut mettre en oeuvre des mécanismes freinant les tentatives d'authentification répétitives
[^] # Re: Dangereux
Posté par ecid . En réponse au message Cherche système d'authentification par clé USB. Évalué à 1.
un mot de passe:
- ça s'oublie,
- ça se transmet,
- ça se "rejoue" (sauf le one-time password),
- ça se sniffe (oui, la colle aussi),
- ça s'écrit sur un post-it,
- les politiques de mot de passe vous le font en général changer régulièrement dont il faut en trouver qui respecte les critères établis
- ça n'est pas à l'abri d'une attaque en brute-force, donc il faut mettre en oeuvre des mécanismes freinant les tentatives d'authentification répétitives