aeris22’s avataraeris22’s Twitter Archive—№ 35,580

          1. Ah oui, j’ai réussi à formuler correctement une critique pour #lesspass tient […]
        1. …in reply to @aeris22
          Principe de Kerckhoffs : un attaquant est censé connaître tout de vous, sauf le matériel secret. Donc il sait que vous utilisez lesspass […]
      1. …in reply to @aeris22
        Du coup, la sécu de chaque mot de passe de lesspass est strictement la même que la sécu de votre mot de passe principal […]
    1. …in reply to @aeris22
      Ce qui fait qu’on est revenu plus ou moins au même point de départ : le même mot de passe partout. […]
  1. …in reply to @aeris22
    Le seul véritable intérêt est plutôt dans l’autre sens, si ce n’est pas vous qui êtes visé, mais un des mots de passe […]
    1. …in reply to @aeris22
      La fuite d’un des pass ne permet pas de se logguer à vos autres sites directement. Par exemple leak d’un site ne hashant pas ses pass. […]
      1. …in reply to @aeris22
        Par contre un leak permettant de remonter au mot de passe en clair met théoriquement à plat l’intégralité de vos mots de passe ! […]
        1. …in reply to @aeris22
          En effet, un attaquant peut alors chercher à bruteforcer votre master pass, l’algo de génération des mots de passe étant connu (Kerckhoffs).