Tu perds alors la double authentification, et donc tu te fies qu'à l'objet physique (tu te fais voler ta yubikey, et ton serveur est ouvert).
L’intérêt de la double authentification est de vérifier que c'est toi avec :
- Quelque chose que tu connais
- Quelque chose que tu as
Enlève la saisie du password, et tu te retrouves avec uniquement "Quelque chose que tu as". Je serai tenté de dire : ce n'est pas forcément une grosse connerie, il faut par contre que tu saches ses limites (le pirate n'a qu'à te piquer la yubikey et il a accès à ton serveur). C'est un choix. Bizarre (j'ai du mal à cerner l'utilité), mais c'est un choix de sécurité simple (unique authentification) comme un autre.
[^] # Re: ZeroMQ
Posté par Zenitram (site web personnel) . En réponse au journal Solution d'authentification par mot de passe unique. Évalué à 4.
Tu perds alors la double authentification, et donc tu te fies qu'à l'objet physique (tu te fais voler ta yubikey, et ton serveur est ouvert).
L’intérêt de la double authentification est de vérifier que c'est toi avec :
- Quelque chose que tu connais
- Quelque chose que tu as
Enlève la saisie du password, et tu te retrouves avec uniquement "Quelque chose que tu as". Je serai tenté de dire : ce n'est pas forcément une grosse connerie, il faut par contre que tu saches ses limites (le pirate n'a qu'à te piquer la yubikey et il a accès à ton serveur). C'est un choix. Bizarre (j'ai du mal à cerner l'utilité), mais c'est un choix de sécurité simple (unique authentification) comme un autre.