IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

smart card (yubikey, nitrokey etc)


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Femme Profil pro
    Architecte de système d'information
    Inscrit en
    Mars 2016
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 35
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mars 2016
    Messages : 2
    Points : 1
    Points
    1
    Par défaut smart card (yubikey, nitrokey etc)
    Bonjour,
    Je cherche des recommandations concernant l'achat d'une solution qui pourrait m'aider a protéger d'avantage mes solutions de chiffrement LUCKS sous linux par exemple ou mes comptes en ligne (protection contre le brute force)
    pour l'instant je suis un peu dans le flou j'ai fait la connaissance de : yubikey https://www.yubico.com/products/yubikey-hardware/ et nitrokey https://www.nitrokey.com/ (complétement opensource)

    J'aimerais plus une solution totalement open source qui respecterais ma vie privée la seul chose qui me dérange dans les yubikey est le fait qu'elle fait une connexion au "yubicloud" pour vérifier le mot de passe générer

    J'aimerais savoir si ces systèmes peuvent être remplacer par une smart card ?

    merci d'avance !

  2. #2
    Membre confirmé Avatar de Julien698
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Décembre 2013
    Messages
    237
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2013
    Messages : 237
    Points : 473
    Points
    473
    Par défaut
    Salut,

    Que penses-tu des clefs OTP ? Un mot de passe est généré sur ta clef tous les intervalles de temps : http://www.idcontrol.com/otp-key .

    Sinon tu as OAuth avec un système de token qui expire, c'est pas trop mal non plus.

    Sinon pour contrer le brute forcing, mettre des caractères spéciaux dans les mots de passes, des Maj-min et le faire expirer par exemple toutes les semaines ou tous les mois.

  3. #3
    Nouveau Candidat au Club
    Femme Profil pro
    Architecte de système d'information
    Inscrit en
    Mars 2016
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 35
    Localisation : France, Gers (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mars 2016
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci, ça a l'air d'être une très bonne solution, comme dit je suis un peu dans le flou qu'elle sont les solutions utilisée en dans les grandes entreprise par exemple ? et est-ce que ta solution et compatible avec dm-crypt/lucks et le chiffrement sur smartphone ?

Discussions similaires

  1. Communication Smart Card
    Par Invité dans le forum Autres systèmes
    Réponses: 6
    Dernier message: 29/10/2015, 13h22
  2. Lecture Smart Card client / serveur
    Par abdelmoughit007 dans le forum Développement Web en Java
    Réponses: 0
    Dernier message: 19/12/2012, 00h55
  3. smart card en c#
    Par sali lala dans le forum C#
    Réponses: 6
    Dernier message: 17/03/2011, 15h02
  4. Documentation gratuite sur l'API Windows, COM, DCOM, OLE, etc.
    Par Community Management dans le forum Windows
    Réponses: 1
    Dernier message: 16/11/2006, 15h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo