aeris22’s avataraeris22’s Twitter Archive—№ 80,345

        1. Coucou @PayFit ! 16min pour casser ton PIN de protection des QRCode de validation, on en parle ou bien ? 🤔 🤦 🍿
          oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @aeris22
        Bon ok, tu vas me dire qu’il faut connaître l’URL du QRCode avant de bruteforcer le PIN. Wé, ok. Mais du coup, pourquoi avoir foutu le PIN *SOUS* le QRCode ? 🤔
    1. …in reply to @aeris22
      Au mieux, le PIN est complètement inutile, le QRCode se suffisant à lui-même niveau sécurité. Ou mettre le PIN ailleurs et fixe par salarié, lors de l’inscription par exemple. Ainsi le seul accès à la fiche de paie papier ne suffit pas à obtenir l’ensemble des infos…
  1. …in reply to @aeris22
    Ou alors foutez un rate limiting (par compte hein, pas par IP…) sur votre beeeeeeeeeeeeeeeeeeelle API toute bien prévue pour bruteforcer le truc… 😂