Précédent   Forum du club des développeurs et IT Pro > Applications > Développement 2D, 3D et Jeux > Projets
Projets Présentation de vos projets, et demandes de recrutements
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 03/12/2012, 19h57   #21
Neckara
Rédacteur
 
Avatar de Neckara
 
Homme Denis
Étudiant
Inscription : décembre 2011
Messages : 2 612
Détails du profil
Informations personnelles :
Nom : Homme Denis
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : décembre 2011
Messages : 2 612
Points : 7 162
Points : 7 162
Envoyer un message via MSN à Neckara Envoyer un message via Skype™ à Neckara
Bonjour,

Je viens de recevoir un mail et je suis très mécontent, commence à courir avant que je ne te rattrape

On ne stocke jamais des mots de passes en clair.
Au niveau de la loi française, tu es tenu de faire le nécessaire pour protéger ce type de données après je ne sais pas où tu héberges ton site etc... mais bon ça serait bien de faire un petit hash surtout qu'en php tu as les fonctions toutes faites.
__________________
Recherche devs C++ motivés et sérieux pour Last Dungeon.

Chaîne Youtube : Vidéos

Ma page DVP : http://neckara.developpez.com/
Neckara est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 08/12/2012, 15h48   #22
wiz.wiz
Futur Membre du Club
 
Homme
Inscription : août 2012
Messages : 14
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : août 2012
Messages : 14
Points : 18
Points : 18
bonjour,
les mots de passe ne sont pas stockés en clair mais encryptés avec le niveau de sécurité le plus élevé proposé par les moyens à notre disposition.
Tu peux ranger la tronçonneuse
wiz.wiz est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/12/2012, 16h19   #23
Neckara
Rédacteur
 
Avatar de Neckara
 
Homme Denis
Étudiant
Inscription : décembre 2011
Messages : 2 612
Détails du profil
Informations personnelles :
Nom : Homme Denis
Localisation : France, Loire (Rhône Alpes)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : décembre 2011
Messages : 2 612
Points : 7 162
Points : 7 162
Envoyer un message via MSN à Neckara Envoyer un message via Skype™ à Neckara
Citation:
Envoyé par wiz.wiz Voir le message
bonjour,
les mots de passe ne sont pas stockés en clair mais encryptés avec le niveau de sécurité le plus élevé proposé par les moyens à notre disposition.
Tu peux ranger la tronçonneuse
Je vais sortir une deuxième tronçonneuse

J'ai reçu un E-mail avec mon mot de passe en clair dedans, je ne sais pas si tu te rend compte de la faille énorme de sécurité.

Pour le moment, niveau sécurité vous n'avez rien.
Qu'ils soient stocké en clair ou cryptés avec RSA, bluefish ou autre, c'est du pareil au même puisque vous avez la possibilité de retrouver le mot de passe d'origine.

Il faut hasher les mot de passes pour les stocker (sha2 ou sha3).
__________________
Recherche devs C++ motivés et sérieux pour Last Dungeon.

Chaîne Youtube : Vidéos

Ma page DVP : http://neckara.developpez.com/
Neckara est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/12/2012, 16h36   #24
wiz.wiz
Futur Membre du Club
 
Homme
Inscription : août 2012
Messages : 14
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : août 2012
Messages : 14
Points : 18
Points : 18
le stockage des mots de passe est un vaste débat.

que nous le renvoyons par mail est encore un autre sujet.

Nous avons rendu cette fonction possible pour le confort des joueurs, et à la demande de certains.
Celà entraine une obligation de le crypter de manière réversible.

C'est un choix impliquant une sécurité moindre il est vrai, mais quand même pas ridicule.
Et puis malgré tout, ce n'est qu'un compte pour un jeu en ligne, pas l'accès à ta banque
wiz.wiz est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 25/01/2013, 22h13   #25
wiz.wiz
Futur Membre du Club
 
Homme
Inscription : août 2012
Messages : 14
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : août 2012
Messages : 14
Points : 18
Points : 18
Pour information, nous avons migré l'hébergement de OVH dont les serveurs mutualisés présentent de gros problèmes récurrents depuis maintenant des mois, vers o2switch, qui fonctionne correctement.
wiz.wiz est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 10h30.


 
 
 
 
Partenaires

Hébergement Web