IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Remplacer Java : par quoi ?


Sujet :

Développement Web en Java

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Septembre 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2013
    Messages : 3
    Points : 1
    Points
    1
    Par défaut Remplacer Java : par quoi ?
    Bonjour,

    Je précise que je ne développe pas, mais m'occupe de la partie marketing. Je cherche à sécuriser des accès clients via login et mot de passe : nous utilisons JAVA mais cela pose de nombreux problèmes aux clients qui ont des difficultés à installer JAVA... A part Flash Player, qu'est-ce qui pourrait garantir un niveau de sécurité élevé? J'ai aussi étudié des solutions comme inwebo qui sont hors de prix pour une PME...

    Sur les forums marketing web personne ne sait ne sait et les agences web n'ont pas de solution à me proposer à part avoir un accès classique (éventuellement avec un code SMS) mais qui ne permet pas vraiment de sécuriser le nombre de postes utilisés par exemple...

    Merci en tout cas pour vos éventuels conseils.

  2. #2
    Expert confirmé
    Profil pro
    Inscrit en
    Août 2006
    Messages
    3 274
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 3 274
    Points : 4 141
    Points
    4 141
    Par défaut
    Que cherches-tu à faire ?
    A sécuriser un site web ?
    Tu parles d'Applet Java ?

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Septembre 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2013
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Oui, l'idée est de sécuriser la connexion a une partie de notre site (accès catalogue, prix...) en déterminant une contrainte d'un contrôle par machine...

  4. #4
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2012
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Novembre 2012
    Messages : 32
    Points : 34
    Points
    34
    Par défaut
    Il existe de nombreux procédés pour gérer l'accès (login + pwd) à une partie d'un site web : mais je ne comprends pas très bien ton histoire de nbr de postes?

  5. #5
    Expert éminent sénior
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2012
    Messages
    3 020
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2012
    Messages : 3 020
    Points : 16 092
    Points
    16 092
    Par défaut
    Qu'est-ce que tu appelles "une contrainte d'un contrôle par machine"?

    Et qu'est-ce que java ne fait pas bien là dedans?

  6. #6
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Septembre 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2013
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    en fait en utilisant Java on peut ajouter une contrainte par rapport à un simple login + mot de passe classique, on peut contrôler la machine qui se connecter. Par exemple pour un accès, le client ne peut se connecter qu'avec la machine identifiée lors de la validation de son inscription.
    Des solutions payantes comme InWebo Helium permettent de contrôler le nombre de postes utilisant un même accès...
    Nous recherchons un maximum de sécurité/contrôle pour ces accès, via une technologie la plus légère possible pour les utilisateurs...
    Installer Java pour l’exécution du module de connexion n'est pas toujours évident et pose souvent des problèmes aux utilisateurs, parfois il est vrai, moins avertis...

    Dsl si les termes ne sont pas précis, je crains que de toute façon nous n'ayons pas de solution de rechange véritablement équivalente et moins contraignante (et accessoirement au coût limité)...

  7. #7
    Membre éclairé Avatar de JoeChip
    Profil pro
    Inscrit en
    Septembre 2008
    Messages
    536
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2008
    Messages : 536
    Points : 803
    Points
    803
    Par défaut
    Python. Django.
    Sans danger si utilisé conformément au mode d'emploi.

    (anciennement BenWillard, enfin moins anciennement que ... enfin bon c'est une longue histoire... Un genre de voyage dans le temps...)

  8. #8
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    utiliser des certificats clients, ça sert à ça.

    tu les crées, tu peux les révoquer, tu en contrôles le nombre...
    c'est supporté en standard par les systèmes et les navigateurs.

    Ca s'appelle le Public Key Infrastructure
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  9. #9
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Et même sans délivrer des certificats aux clients (ce qui va autant poser problème à installer chez les clients sans compétences que java), tu peux simplement utiliser un couple login/password, et coté serveur identifier facilement le nombre de machines connectée.

    2 IPs différentes -> 2 machines
    2 OS différents -> 2 machines
    2 Navigateurs différents -> probablement 2 machines.

    Il existe aussi des techniques assez simple pour identifier de manière unique un navigateur, jette un oeil là dessus
    https://panopticlick.eff.org/index.php?action=log&js=yes


    Tu peux aussi installer un cookie sur la machine, que tu renouvelle à chaque login, pour la tracer.

    Ce ne sont pas les solution pur web qui manquent à ce sujet

  10. #10
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Note que toutes ces techniques peuvent assez facilement être contournées. Finalement, une liste d'ips approuvée est encore la manière la plus difficile à détourner, car il faut un accès physique au réseau du client pour s'y brancher (ou wifi si il a pourri son installation)

    Tu combine ip, identification du navigateur et tracking cookie, ca devrais être dur de faire rentrer de nouvelles machines sans complicité chez le client.

    Chez google, si ton navigateur n'a pas un cookie trancant une activité récente, par exemple, et / ou que l'ip n'est pas dans une liste d'ip déjà reconnue, il demande confirmation de ton login en t'envoyant un token à retapper par SMS...
    Du coup, même en choppant mon mot de passe, faut aussi chopper mon tél pour me piquer mon compte gmail.

  11. #11
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    ce qui va autant poser problème à installer chez les clients sans compétences que java
    Franchement 2 liens à cliquer pour le client, le premier pour générer la clef privée, le 2e pour installer le certificat, je crois qu'à l'heure actuelle, c'est abordable.

    Maintenant on en pense ce qu'on en veut.

    Moi, je m'en sers avec des gens qui sont vraiment des utilisateurs lambda, vraiment sans compétences informatiques particulières, et ça se passe très bien.

    Et puis niveau sécurité ça tient la route il me semble, plutôt que des solutions alambiquées.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  12. #12
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par fredoche Voir le message
    Franchement 2 liens à cliquer pour le client, le premier pour générer la clef privée, le 2e pour installer le certificat, je crois qu'à l'heure actuelle, c'est abordable.
    Je rappelle la question d'origine:

    cela pose de nombreux problèmes aux clients qui ont des difficultés à installer JAVA
    Vu que ça s'intalle en un clic java, depuis le navigateur, là où il est écrit "votre navigateur ne support pas java, cliquez ici pour installer le plugin" et que ça peux se mettre à jour tout seul....

    Je crois que non, ce n'est pas si facilement abordable, même si je suis d'accord avec toi, c'est une solution simple et élégante pour résoudre le problème posé de l'authentification du client.

Discussions similaires

  1. Aide JAVA par quoi commencer
    Par Guepard26 dans le forum Langage
    Réponses: 6
    Dernier message: 30/07/2007, 16h00
  2. Réponses: 1
    Dernier message: 05/06/2006, 17h27
  3. Par quoi remplacer le mot Démarrer?
    Par sourivore dans le forum Autres Logiciels
    Réponses: 5
    Dernier message: 08/03/2006, 14h08
  4. [Choix] Par quoi je remplace le CMS phpnuke ?
    Par nouna dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 12
    Dernier message: 15/02/2006, 12h35
  5. Réponses: 2
    Dernier message: 16/01/2006, 22h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo