> Le mec doit retaper un nouveau mot de passe toutes les 30 secondes ?
Effectivement, tu n'as pas tout compris.
En lisant http://www.rsasecurity.com/products/securid/(...) tu verras l'explication suivante : "RSA SecurID two-factor Authentication is based on something you know (a password or PIN), and something you have (an authenticator) -- providing a much more reliable level of user authentication than reusable passwords.
En gros, le mot de passe que tu rentres de chez toi pour te connecter sur ton réseau d'entreprise est composé d'une partie que tu connais (un mot de passe fixe) et une partie que tu as (issue d'un calcul par une carte à pile). Le mot de passe de connexion est la concaténation des 2 précédents mots de passe. La partie que tu as changes toutes les 30 sec. ou toutes les minutes. Ce qui permet d'avoir un mot de passe qui n'est pas fixe. Donc si quelqu'un intercepte le mot de passe ou essaye de faire un "brute force cracking" dessus, c'est inutile et le pirate n'arrivera à rien. Mais une fois que tu es connecté, tu n'as pas à retaper ton mot de passe. Par contre, si tu te reconnectes plus tard, le mot de passe que tu entreras sera différent.
C'est utilisé dans l'entreprise dans laquelle je travaille et sans doute dans bien d'autres. Tu peux trouver légèrement contraignant de regarder la carte à chaque fois que tu te connectes, mais ca reste un bon équilibre sécurité/utilisabilité.
[^] # Réponse
Posté par tomazi . En réponse à la dépêche Mitnick donne son avis sur l'intrusion QAZ de Microsoft. Évalué à 1.
Effectivement, tu n'as pas tout compris.
En lisant http://www.rsasecurity.com/products/securid/(...) tu verras l'explication suivante : "RSA SecurID two-factor Authentication is based on something you know (a password or PIN), and something you have (an authenticator) -- providing a much more reliable level of user authentication than reusable passwords.
En gros, le mot de passe que tu rentres de chez toi pour te connecter sur ton réseau d'entreprise est composé d'une partie que tu connais (un mot de passe fixe) et une partie que tu as (issue d'un calcul par une carte à pile). Le mot de passe de connexion est la concaténation des 2 précédents mots de passe. La partie que tu as changes toutes les 30 sec. ou toutes les minutes. Ce qui permet d'avoir un mot de passe qui n'est pas fixe. Donc si quelqu'un intercepte le mot de passe ou essaye de faire un "brute force cracking" dessus, c'est inutile et le pirate n'arrivera à rien. Mais une fois que tu es connecté, tu n'as pas à retaper ton mot de passe. Par contre, si tu te reconnectes plus tard, le mot de passe que tu entreras sera différent.
C'est utilisé dans l'entreprise dans laquelle je travaille et sans doute dans bien d'autres. Tu peux trouver légèrement contraignant de regarder la carte à chaque fois que tu te connectes, mais ca reste un bon équilibre sécurité/utilisabilité.
J'espère que c'est plus clair comme ça.