Ca n'est pas de la sécurité par l'obscurité. Ce que propose l'auteur du journal, c'est d'utiliser SHA(url|password). L'url est facile à connaître, mais ne permet pas de découvrir le mot de passe. Donc si tu utilise un mot de passe fort, ça va être tout autant sécurisé qu'utiliser un gestionnaire de mot de passe. Dans les deux cas, le seul moyen de cracker la chose est de connaître le mot de passe maître.
Ceci dit, la page en question utilise SHA1, qui n'est plus sûr. Il y a SHA2 qui fait ça bien mieux.
[^] # Re: Si déjà ton système nécessite un shell
Posté par Jux . En réponse au journal lulz, mots de passe et compagnie. Évalué à 2.
Ca n'est pas de la sécurité par l'obscurité. Ce que propose l'auteur du journal, c'est d'utiliser SHA(url|password). L'url est facile à connaître, mais ne permet pas de découvrir le mot de passe. Donc si tu utilise un mot de passe fort, ça va être tout autant sécurisé qu'utiliser un gestionnaire de mot de passe. Dans les deux cas, le seul moyen de cracker la chose est de connaître le mot de passe maître.
Ceci dit, la page en question utilise SHA1, qui n'est plus sûr. Il y a SHA2 qui fait ça bien mieux.