-
@ebp_france @ben_raven Un mot de passe ne doit ****JAMAIS**** être chiffré (et encore moins crypté), mais hashé. Donc non réversible.
-
@ebp_france @ben_raven Si *VOUS* êtes capable de déchiffrer le mot de passe, un attaquant le sera aussi.
-
@ebp_france @ben_raven Si vos équipes sont incompétentes, soit vous embauchez des gens compétents soit vous les formez.
-
@ebp_france @ben_raven Dans tous les cas, vous leur transmettez ceci blog.imirhil.fr/2015/10/27/stockage-mot-passe.html
-
@ebp_france @ben_raven Et en prime, vous avez gagné le droit de notifier TOUS vos utilisateurs passés et présents pour leurs signaler […]
-
@ebp_france @ben_raven que leur mot de passe utilisé est à considérer comme dans la nature, donc à en changer. Rapidement. Partout.
-
.@ebp_france @ben_raven Oh, au passage, licenciez aussi vos équipes d’infrastructure… tls.imirhil.fr/https/www.ebp.com