Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 25-11-2015 à 17:44:30

Philippe
Avatar de Philippe


Titre: Banni
Avancement: Niveau 3
Date d'inscription: 26-09-2009
Messages: 3 660

De l'authentification sans mot de passe

https://blog.imirhil.fr/2015/11/25/password-otp.html

Quelques idées pour ne plus avoir à utiliser des mots de passe qu'il faut retenir.

Je vois quand même quelques problèmes si on utilise ces outils : les générateurs peuvent être volés, la clé envoyée par SMS peut être interceptée ou le téléphone perdu.
Tant que le mot de passe reste uniquement dans mon esprit et ma mémoire, je la considère plus forte : aujourd'hui est n'est pas encore possible de lire dans mon esprit de façon fiable. (à condition que le MDP soit lui-même fort et qu'on ne le tape pas n'importe où : il peut y avoir des keyloggers ou des caméras sur le clavier)

Dans tous les cas (sauf la biométrie, qui reste difficilement implémentable sur le web à l'heure actuelle) il reste la contrainte des codes chiants à taper, mais ça pourrait changer, si l'ordinateur dispose de la clé privée et le site votre clé publique.
Il suffit que le site envoie un message à votre ordi et que votre ordi dise lui-même au site si c'est bon ou pas bon. Ce serait alors l'ordinateur qui gère ça tout seul sans vous faire chier.
Bien-sûr il faut avoir confiance au matériel de son ordi (n'est-ce pas, Dell ? Lenovo ?).


https://www.world-lolo.com/images/uploads/image.num1445754529.of.world-lolo.com.jpg
Des stades aux entrées payantes sont pleins de gens qui pensent que ceux qu'ils applaudissent sont trop payés, et les bibliothèques à l'entrée gratuite sont vides des gens qui pensent que les livres sont trop chers ...