aeris22’s avataraeris22’s Twitter Archive—№ 81,242

      1. …in reply to @TheJivay
        @JivayHay @OpenPrunus Le blem des PIN comme ça, c’est que si la DB finit dans la nature, c’est powned en quelques ms même si hashé… Et du coup ton mécanisme de protection au bout de 3 tentatives…
    1. …in reply to @aeris22
      @JivayHay @OpenPrunus Je m’étonne d’ailleurs de ne jamais voir de powned de BD bancaire quand je vois ce qui est powned en permanence dans la nature…
  1. …in reply to @aeris22
    @JivayHay @OpenPrunus Après, qu’on permette à certains d’utiliser des PIN aussi faibles, pourquoi pas, mais pourquoi ne pas quand même autoriser les gens censés à utiliser un mot de passe correct ? C’était le cas de @caisseepargne jusqu’à ce qu’ils virent le mode « accessible » de leur login…
    1. …in reply to @aeris22
      @JivayHay @OpenPrunus @caisseepargne Et ils feraient mieux de sensibiliser les gens que de faire du cargo culte comme ça… Par exemple faire comme feu le boîtier Sésame de @credit_coop_ … Ou permettre TOTP & cie…
      1. …in reply to @aeris22
        @JivayHay @OpenPrunus @caisseepargne @credit_coop_ On constate même des régressions sur le sujet. @BanquePopulaire est passé d’un code fort à un fucking 6 chiffres récemment… Pour-quoi…