-
@_noskill Clef oui, mais pas en provenance de l’OATH, si ?
-
@_noskill ie. l’accès au fichier de pass ne nécessiterait techniquement pas l’OATH pour y avoir accès, si ?
-
@_noskill L’OATH empèche juste un keepass standard d’accéder aux données sans la yubi, mais les datas elles-même ne sont pas plus protégées.
-
@_noskill Si on veut que la yubi apporte de la sécu, il faudrait que les datas soient chiffrées avec un truc qui vient de la clef.
-
@_noskill Et j’ai pas connaissance d’un proto d’OTP qui permette d’obtenir en plus de l’identité une clef de chiffrement.
aeris22’s Twitter Archive—№ 24,422