aeris22’s avataraeris22’s Twitter Archive—№ 47,237

  1. …in reply to @ebp_france
    @ebp_france @ben_raven Un mot de passe ne doit ****JAMAIS**** être chiffré (et encore moins crypté), mais hashé. Donc non réversible.
    1. …in reply to @aeris22
      @ebp_france @ben_raven Si *VOUS* êtes capable de déchiffrer le mot de passe, un attaquant le sera aussi.
      1. …in reply to @aeris22
        @ebp_france @ben_raven Si vos équipes sont incompétentes, soit vous embauchez des gens compétents soit vous les formez.
        1. …in reply to @aeris22
          @ebp_france @ben_raven Dans tous les cas, vous leur transmettez ceci blog.imirhil.fr/2015/10/27/stockage-mot-passe.html
          1. …in reply to @aeris22
            @ebp_france @ben_raven Et en prime, vous avez gagné le droit de notifier TOUS vos utilisateurs passés et présents pour leurs signaler […]
            1. …in reply to @aeris22
              @ebp_france @ben_raven que leur mot de passe utilisé est à considérer comme dans la nature, donc à en changer. Rapidement. Partout.
              1. …in reply to @aeris22
                .@ebp_france @ben_raven Oh, au passage, licenciez aussi vos équipes d’infrastructure… tls.imirhil.fr/https/www.ebp.com