aeris22’s avataraeris22’s Twitter Archive—№ 62,779

  1. …in reply to @ygini
    @ygini @cypou @vxjumel @bortzmeyer Une tonne de truc. Éviter de pouvoir trouver l’URL d’un Cozy à partir d’une adresse email. Les systèmes de protection du Cozy eux-même (2FA, email d’alerte de connexion, CSRF…). En gros faire ça revient à faire ce qu’on cherche justement à se protéger pour éviter les attaques 😋
    1. …in reply to @aeris22
      @ygini @cypou @vxjumel @bortzmeyer On a une doc interne complète sur « pourquoi on voudrait le faire » et une autre encore plus complète de « pourquoi c’est vraiment une mauvaise idée niveau sécurité » :jo