Transmission mot de passe par courriel !
14 messages
• Page 1 sur 1
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- Ebookpourtous
- WRInaute occasionnel

- Messages: 254
- Inscription: 19 Sep 2011
Transmission mot de passe par courriel !
Bonjour,
Je suis septique, la plupart des annuaires demandent une confirmation de l'inscription par courriel et, ensuite, envoi un courriel de confirmation de l'inscription avec le mot de passe écrit distinctement.
N'y-a-t-il pas un risque que ces courriels soient interceptés et qu'ainsi un tiers connaisse votre mot de passe ?
Question que je me pose bien souvent, étant un fana de la sécurité.
Qu'en pensez-vous ?
Merci à tous pour vos réponses.
Cordialement
Pierre
Je suis septique, la plupart des annuaires demandent une confirmation de l'inscription par courriel et, ensuite, envoi un courriel de confirmation de l'inscription avec le mot de passe écrit distinctement.
N'y-a-t-il pas un risque que ces courriels soient interceptés et qu'ainsi un tiers connaisse votre mot de passe ?
Question que je me pose bien souvent, étant un fana de la sécurité.
Qu'en pensez-vous ?
Merci à tous pour vos réponses.
Cordialement
Pierre
-

Marie-Aude - Modérateur

- Messages: 11901
- Inscription: 5 Juin 2006
Re: Transmission mot de passe par courriel !
Le risque d'interception des courriels est faible, voir nul à l'instant où tu reçois le courriel (en gros le même que lorsque tu saisis ton mot de passe dans un navigateur)
En revanche, il ne faut pas garder ces messages
Et surtout il ne faut pas utiliser de mot de passe sensible pour ces annuaires. Car tu ne sais pas si le proprio de l'annuaire n'a pas accès en clair à ton mot de passe... le vrai risque est plutôt lÃ
En revanche, il ne faut pas garder ces messages
Et surtout il ne faut pas utiliser de mot de passe sensible pour ces annuaires. Car tu ne sais pas si le proprio de l'annuaire n'a pas accès en clair à ton mot de passe... le vrai risque est plutôt lÃ
-

e-kiwi - Modérateur

- Messages: 15618
- Inscription: 23 Déc 2003
Re: Transmission mot de passe par courriel !
déjà , qu'un site / annuaire puisse te renvoyer ton mot de passe est de trou de sécurité de sa part, cela signifie qu'il ne sont pas encodés dans sa base, donc en cas d'attaque, il peut tout se faire voler. partant de là ...
- jamalofski
- WRInaute discret

- Messages: 219
- Inscription: 3 Mar 2007
Re: Transmission mot de passe par courriel !
e-kiwi a écrit:déjà , qu'un site / annuaire puisse te renvoyer ton mot de passe est de trou de sécurité de sa part, cela signifie qu'il ne sont pas encodés dans sa base, donc en cas d'attaque, il peut tout se faire voler. partant de là ...
Pas sûr. Je peux bien envoyer son mot de passe par mail à un utilisateur au moment de son inscription puis le sauvegarder crypté dans ma base!!
Par contre, si le mail est envoyé après la validation du lien et non directement après l'inscription, là c'est sûr que le mot de passe a été sauvegardé en clair au moins entre le moment de l'inscription et la validation du lien. Et pour ce genre de sites, je dis court forrest court...
Dernière édition par jamalofski le Mer Sep 21, 2011 9:00, édité 2 fois.
-

JanoLapin - WRInaute accro

- Messages: 4056
- Inscription: 21 Sep 2008
Re: Transmission mot de passe par courriel !
+1e-kiwi a écrit:déjà , qu'un site / annuaire puisse te renvoyer ton mot de passe est de trou de sécurité de sa part, cela signifie qu'il ne sont pas encodés dans sa base, donc en cas d'attaque, il peut tout se faire voler. partant de là ...
le mot de passé doit être hashé à la création, et seule le résultat doit être stocké. Si bien qu'il n'est pas possible de restituer le mot d epasse mais seulement d'en recréer un (envoi d'un mail avec un lien temporaire de connexion)
-

forty - WRInaute passionné

- Messages: 1702
- Inscription: 30 Oct 2008
Re: Transmission mot de passe par courriel !
La gestion des mots de passe est un vrai casse tête. Le juste équilibre en sécurité et facilité d'utilisation n'est pas évidente a trouver. Pour les failles éventuelles il y a aussi les cookie d'autologon qui contiennent souvent tout ce qu'il faut pour se connecter pour celui qui arrive à le récupérer.
-

Marie-Aude - Modérateur

- Messages: 11901
- Inscription: 5 Juin 2006
Re: Transmission mot de passe par courriel !
e-kiwi a écrit:déjà , qu'un site / annuaire puisse te renvoyer ton mot de passe est de trou de sécurité de sa part, cela signifie qu'il ne sont pas encodés dans sa base, donc en cas d'attaque, il peut tout se faire voler. partant de là ...
Pas obligatoirement, il suffit de le mot de passe soit passé en variable à la fonction qui envoie le mail avant le stockage crypté dans la base. Ce que fait par exemple WordPress
-

pinrolland - WRInaute impliqué

- Messages: 653
- Inscription: 19 Aoû 2010
Re: Transmission mot de passe par courriel !
Par principe, un mot de passe ça se change régulièrement.
C'est pas LA solution, mais ça aide...
C'est pas LA solution, mais ça aide...
-

Marie-Aude - Modérateur

- Messages: 11901
- Inscription: 5 Juin 2006
Re: Transmission mot de passe par courriel !
pinrolland a écrit:Par principe, un mot de passe ça se change régulièrement.
C'est pas LA solution, mais ça aide...
Dans le cas dont on parle, ça veut dire se reconnecter régulièrement sur des dizaines, voir des centaines de sites, juste pour changer son mot de passe
-

arnaudmn - WRInaute passionné

- Messages: 1543
- Inscription: 11 Mai 2005
Re: Transmission mot de passe par courriel !
A priori tu ne met rien de super confidentiel dans un annuaire, vu qu'une bonne partie (voir tous) ce que tu écris va être publié (à part ton mail). Et comme de toute façon tu as peu de chance de revenir dans l'annuaire, tu peux toujours mettre des mots de passe bidon (voir même un email temporaire comme certains le font).
C'est quand même plus inquiétant quand c'est une banque qui est capable de renvoyer le mot de passe par mail.
C'est quand même plus inquiétant quand c'est une banque qui est capable de renvoyer le mot de passe par mail.
-

e-kiwi - Modérateur

- Messages: 15618
- Inscription: 23 Déc 2003
Re: Transmission mot de passe par courriel !
Marie-Aude a écrit:e-kiwi a écrit:déjà , qu'un site / annuaire puisse te renvoyer ton mot de passe est de trou de sécurité de sa part, cela signifie qu'il ne sont pas encodés dans sa base, donc en cas d'attaque, il peut tout se faire voler. partant de là ...
Pas obligatoirement, il suffit de le mot de passe soit passé en variable à la fonction qui envoie le mail avant le stockage crypté dans la base. Ce que fait par exemple WordPress
ce n'est pas ce qui est décris dans ce post. il envoi le mail de confirmation d'inscription, et ensuite il renvoi le mot de passe. il a donc été stocké dans la base
-

Marie-Aude - Modérateur

- Messages: 11901
- Inscription: 5 Juin 2006
Re: Transmission mot de passe par courriel !
C'est vrai. Sauf si le mot de passe est généré aléatoirement 
14 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Eviter les robots aspirateur de courriel
- Cherche service de courriel offrant stockage de 1 To gratis
- Votre avis sur un texte pour courriel à des gens spécifique.
- transmission pr
- transmission du PR ??
- Transmission du PR, nofollow ... etc...
- transmission PR en interne
- redirections et transmission de PR
- transmission versus serveur?
- Bizarre : pas de transmission de pr
Consultez la description détaillée des produits ou services de Google suivants : Google Bombing
- Calcul d'indice de densité
Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page. - Suggestion de mots-clés
Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter. - Suggestion de mots-clés Google
Cet outil vous permet d'obtenir une liste de 10 mots ou expressions suggérés par Google sur la base d'un mot que vous fournissez.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
