• [^] # Re: Réponse de masse

    Posté par . En réponse au journal La solidité des mots de passe. Évalué à 2.

    C'est vrai qu'il manque une astuce pour que les neuneus puissent avoir un mot de passe d'un seul caractère sans se le faire casser en force brute.
    Mais là je crois que c'est par définition impossible.

    Les astuces courantes sont:
    - nécessiter un gros nombre de cycles processeur pour chaque tentative
    - nécessiter le recours à une entité extérieure
    - authentification multi-facteurs
    Que des choses lourdes. Mais l'entité extérieure est peut-être plus facile à implémenter que je ne l'imagine. Le principe est généralement qu'une partie du sel provienne d'une autre machine. Cela évite qu'une seule machine partiellement compromise ne rende les hashes exploitables.