Bonjour à tous, et bonne année 2010 :-)

Je viens de parcourir l'article suivant:
Sécurité : comparatif des FAI

Je viens de tester la fonction de renvoi de mot de passe (chez Free) que je 'avais jamais eu l'occasion de tester auparavant; effectivement, mon mot de passe m'est renvoyé en clair dans un mail, ce qui signifie qu'il est stocké en clair dans la base de données côté serveur.
De même, je viens de tester de me créer une nouvelle adresse e-mail: le mot de passe est limité à 8 caractères: exit donc mes mots de passe habituels mnémotechniques à 15 caractères...
Par contre, il est possible de choisir des caractères spéciaux (ponctuation, etc), ce qui n'était pas possible chez Orange il y a 3 ans lorsque j'étais encore client chez eux, donc bon point pour Free.
Je n'avais jamais fait attention au HTTPS pour le compte client, mais c'est vrai que si on y modifie sa clé Wifi, ou son mot de passe de messagerie après l'avoir oublié par exemple, ce n'est pas très secure...

Alors qu'on parle de plus en plus de sécurité dans le domaine du web, pourquoi brider comme cela? Est-ce dû à une ancienne architecture qui est devenue trop grosse pour évoluer? Une question de coût? ou un simple manque de volonté de la part des principaux FAI?

Cordialement,

Barth

-- 
Barthelemy DELUY
Lugdunet SARL
[email protected]

--------------------------- Liste de diffusion du FRnOG http://www.frnog.org/

Répondre à