IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Stockage mot de passe


Sujet :

Windows

  1. #1
    Membre régulier
    Inscrit en
    Mai 2006
    Messages
    330
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 330
    Points : 85
    Points
    85
    Par défaut Stockage mot de passe
    Salut,

    J'aimerais connaître les solutions possibles pour stocker, de manière discrète et sûre si possible, un mot de passe d'application.

    Merci

  2. #2
    Nouveau membre du Club
    Inscrit en
    Mars 2007
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 31
    Points : 35
    Points
    35
    Par défaut
    Pour être plus précis sur la réponse, il me faudrait plus de détails sur l'application que tu veux développer.



    Mais en tout cas, de manière générale, la première chose à faire est sûrement d'utiliser une fonction de hash pour que le mot de passe n'apparaisse pas en clair.

    Cette méthode est utilisée pour stocker les mots de passe dans la plupart des systèmes de stockage de données: SGBD, Annuaires, etc...

    J'espère que ça t'aidera......

  3. #3
    Membre régulier
    Inscrit en
    Mai 2006
    Messages
    330
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 330
    Points : 85
    Points
    85
    Par défaut
    Citation Envoyé par mitch 007
    Pour être plus précis sur la réponse, il me faudrait plus de détails sur l'application que tu veux développer.
    Mais en tout cas, de manière générale, la première chose à faire est sûrement d'utiliser une fonction de hash pour que le mot de passe n'apparaisse pas en clair.
    Cette méthode est utilisée pour stocker les mots de passe dans la plupart des systèmes de stockage de données: SGBD, Annuaires, etc...
    J'espère que ça t'aidera......
    Le cryptage ne me pose pas trop de problème, c'est plutôt le stockage... Par exemple si je mémorise un mot de passe attendu crypté en base de registre, rien n'empêche un utilisateur malveillant de vider le champ ou de mettre une constante dont le décrytage sera plus facile que le mot de passe d'origine.

  4. #4
    Nouveau membre du Club
    Inscrit en
    Mars 2007
    Messages
    31
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 31
    Points : 35
    Points
    35
    Par défaut
    Effectivement au niveau du stockage le choix est plus difficile. Généralement, les mots de passe sont cryptés et stockés dans des fichiers qui ont des droits restreints. Cela évite de perdre son mot de passe lors des réinstallations de windows.

    Par definition, il est difficile de stocker un mot de passe dans un endroit inaccessible car le programme doit pouvoir y accéder........voila le paradoxe .

    En conclusion je pense qu'un fichier avec des droits suffisamment restrictifs devrait suffire.

    Par curiosité, que fait ton application et en quel langage est-elle développée si ce n'est pas trop indiscret

  5. #5
    Membre régulier
    Inscrit en
    Mai 2006
    Messages
    330
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 330
    Points : 85
    Points
    85
    Par défaut
    Citation Envoyé par mitch 007
    Par curiosité, que fait ton application et en quel langage est-elle développée si ce n'est pas trop indiscret
    Ben je suis toujours aussi embêté car c'est sous Windows et l'utilisateur peut être administrateur de sa machine - donc avoir théoriquement tous les droits sur les fichiers. Je ne peux pas dire ce que fait l'application (c'est professionnel) mais c'est du C++ et la fonctionnalité mot de passe est requise.

    Si je n'ai pas d'autre proposition je vais peut-être utiliser un clé en base de registres contenant "un mot de passe"+"quelque chose" associé à une deuxième clé de contrôle qui permet de vérifier qu'on a bien la partie "quelque chose". Bref ça risque d'être assez lourd !

Discussions similaires

  1. Stockage mot de passe [dcpcrypt]
    Par Fenix01 dans le forum Langage
    Réponses: 13
    Dernier message: 14/12/2009, 16h57
  2. Avis stockage mots de passe
    Par SebastianPx dans le forum Sécurité
    Réponses: 1
    Dernier message: 15/07/2009, 11h44
  3. Auto connexion sans stockage mot de passe
    Par K20 dans le forum Sécurité
    Réponses: 4
    Dernier message: 27/10/2008, 21h01
  4. [10gR2] Stockage de mots de passe
    Par hotkebab99 dans le forum Oracle
    Réponses: 7
    Dernier message: 10/02/2006, 15h01
  5. stockage de mot de passe. ASP contre md5
    Par christel1982 dans le forum ASP
    Réponses: 15
    Dernier message: 02/12/2005, 08h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo