On peut aussi ne pas verrouiller forcément le compte au bout de 3 essais, mais temporiser le temps entre 2 essais possibles en fonction du nombre d'essais ratés depuis le dernier login réussi.
Ainsi les attaques par "forces" brutes sont "ralenties" : Plus on essaye de mauvais mots de passe plus il faut attendre pour le prochain essai.
# Temporiser le temps entre 2 essais ?
Posté par nemrod . En réponse au journal La solidité des mots de passe. Évalué à 10.
On peut aussi ne pas verrouiller forcément le compte au bout de 3 essais, mais temporiser le temps entre 2 essais possibles en fonction du nombre d'essais ratés depuis le dernier login réussi.
Ainsi les attaques par "forces" brutes sont "ralenties" : Plus on essaye de mauvais mots de passe plus il faut attendre pour le prochain essai.
Je ne sais pas si je suis très clair....