Sécurisation compte

Fermé
astuces72 Messages postés 7723 Date d'inscription vendredi 15 janvier 2010 Statut Membre Dernière intervention 22 avril 2024 - Modifié par astuces72 le 3/09/2014 à 11:38
 Utilisateur anonyme - 3 sept. 2014 à 11:47
hello les gens,

Une question me démange depuis pas mal de temps au niveau des mots de passe et des petits malin qui utilise les brutes-forces.

Pourquoi ne pas utiliser l'heure du pc en complément ?
Du style avoir un mot de passe, et y insérer l'heure du pc entre crochet(11:29) par exemple à l'instant de la connexion.

L'emplacement de l'heure peut être défini au moment de la mise en place du mot de passe et est déterminant, c'est pas sorcier à mettre en place.

Par exemple je crée un compte avec un mot de passe:
Moi(heure)99
M(heure)oi99
Moi9(heure)9
...

Ensuite, à la connexion, suivant le mail ou login, le serveur sait à qu'elle endroit se trouve l'heure et fait déjà un test d'emplacement et un contrôle de l'heure avant contrôle du mot de passe.
Les brutes-forces pourront toujours essayer, je pense pas que ça sera si facile que ça, il n'y aura q'une minute pour tester le mot de passe, vu qu'il change toutes les minutes.

Qu'en pensez-vous ?




Signature
A voir également:

1 réponse

Bonjour,

heuuuuu, ce que j'en pense ben c'est tres simple un mot de passe comme ceux que tu nous indique sera craqué en moins d'une demie seconde. Mon idée ( c'est ce que je fais ).

Lors de la creation d'un compte par un utilisateur, j'utilise la fonction Crypt de PHP et je stocke le mode de passe dans ma base de donnée comme ça, crypté ( bien sur l'utilisateur doit être averti qu'en cas de perte de son mdp nous ne pourrons pas lui renvoyer, mais nous pourrons lui en envoyer un nouveau ). Je n'ai plus ça en tete mais il me semble que phph crypt retourne une chaine cabalistique ( plein de droles de signes, chiffres, lettres ) d'une trentaine de caractères. La ce sera deja plus sécurisé.

Seul le mdp crypté voyage entre pc et serveur, la vérification de concordance se fait sur le poste client

crypt(mot de passe saisi ) == mdp_bdd


Cdt

En informatique 99% des problèmes se situent entre le fauteuil et le clavier
0