facebook imo t'as utilisé une applie débile plutot

HOW SECURE IS
MY PASSWORD?
It would take
0.1 seconds
for a desktop PC to crack your password
Dans les cas où la messagerie se fait pirater ??? (je crois que c'est déjà arrivé pour gmail)Mais il y a quelque chose qui me chagrine: quand vous vous inscrivez quelque part, on vous envoie souvent un mail avec votre mot de passe donc en gros si un mec se fait pirater sa boite mail, il est bonbon sur tout puisque le mec à accès à tout ses mots de passes! Donc la question est: faut il garder ces satanés mails ou non?
Les garder ou les supprimer, telle est la question...
Mais comme beaucoup de sites te permettent de récupérer ton compte via ton adresse email... (avec le mot de passe perdu)... Il te faut surtout avoir un MDP unique (et complexe) sur ton adresse email !
Mdr ça sent l'expérienceUn site stocke FORCEMENT les login/mdp de ses membres... comme tu le précise, normalement on les chiffre, par exemple avec un hash md5.
Mais le fait que le MDP soit envoyé en clair ça veut surtout dire que... le site en question stocke vos MDP !
Et que là un administrateur peut les VOIR.
Et que si un jour le site se fait pirater, le pirate aura login, email, pass tout ensemble.
Et ça c'est super grave quand même, ça devrait pas exister
PS: sur PT tous les mots de passe sont hashés en base de données
Un site stocke FORCEMENT les login/mdp de ses membres... comme tu le précise, normalement on les chiffre, par exemple avec un hash md5.
L'envoi en clair, c'est juste que la personne fait pas de traitement en amont coté client (par exemple avec javascript) mais seulement en aval coté serveur (php ou autre).
D'ailleurs, il se passe quoi dans le cas d'un site qui chiffre coté client (donc avec javascript en principe), sur un poste qui le désactive ?
BTW : 237 ans pour la plupart de mes mots de passe. Je varie d'un site à l'autre mais j'ai quelques doublons (en général mes comptes sur des jeux du même éditeur, histoire de pas me faire chier).
It would takeAyé
About 633 million years
for a desktop PC to crack your password
Incapable de poursuivre ton raisonnement ? =)Désolé je sais pas si j'ai répondu, le nom de l'escroc c'était xtazy, voila
Maniak => Dans le titre y avait pas "Maroc"? "Hakwaza"? "Final"? "Paradise"? "Mania"?
Bah donc l'envoi se fait en clair sur les réseau si tu n'as pas une connexion sécurisée...
Il n'y aura pas le salt c'est tout... Mais si quelqu'un espionne les communications, il récupère login et mdp, donc il peut se connecter à la place de la personne...
Incapable de poursuivre ton raisonnement ? =)Désolé je sais pas si j'ai répondu, le nom de l'escroc c'était xtazy, voila
Maniak => Dans le titre y avait pas "Maroc"? "Hakwaza"? "Final"? "Paradise"? "Mania"?
Et celui là on peut pas me dire "vieux", il vient d'arriver dans mes RSSCelui qui ose se mange mes couilles odorantes dans les narines + ma bite entre les yeux.