IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Question] Double Authentification


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juin 2013
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 1
    Points : 1
    Points
    1
    Par défaut [Question] Double Authentification
    Bonjour,

    Voilà, j'ai entendu parlé que très récemment de double authentification.

    Alors, j'avais déjà ma petite idée de son fonctionnement de base sans faire de recherche.

    Donc, nous sommes bien d'accord, elle consiste à fournis un code à usage unique via un support tiers (smartphone, clé d'authentification, carte à puce etc…) s'assurer que nous somme bien l'utilisateur que nous prétendons être.

    Mon soucis, c'est que je sais aussi que certain programmes (jeux) , logiciel et site internet, propose de retenir notre authentification disons pour 30 jours.

    Après un peu de recherche, je n'ai pas su trouver l'info sur le mode de reconnaissance durant ces 30 jours. Comment, savent t'ils que vous êtes toujours la personne que vous prétendez être sans générer se fameux code unique.

    Etant développeur débutant moi-même, j'aimerais comprendre comment, sans faillir à la sécurité de la double authentification, ils stockent votre identités en mémoire ?

    J'ai des idées sur la question, mais cela créer une faille incontestable quand certaine condition sont réunis. J'attends de voir vos réponse avant d'en parler .

    Merci de m'éclairer.

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Il y a plusieurs cas :

    1/ La double identification est desactivee pour X jours lorsqu'elle est valide une fois. Il reste neanmoins l'identification "simple", par exemple avec login mot de passe.

    2/ On peut utiliser des cookies. Dans ce cas, il est bien evident qu'il est necessaire de faire attention a ce qu'on met dans le cookie, pour que le vol de cookie ne suffise pas a se logger.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

Discussions similaires

  1. [Débutant] Pb double authentification
    Par Sami Xite dans le forum Configuration
    Réponses: 1
    Dernier message: 25/03/2013, 15h01
  2. Réponses: 7
    Dernier message: 26/07/2011, 11h40
  3. Question sur authentification sur nouvelle page
    Par exile69 dans le forum ASP.NET
    Réponses: 2
    Dernier message: 19/08/2009, 19h05
  4. Double authentification http
    Par Gatsu35 dans le forum Flex
    Réponses: 0
    Dernier message: 15/11/2008, 14h28
  5. double authentification (AD + table)
    Par dj_lil dans le forum SharePoint
    Réponses: 1
    Dernier message: 10/04/2007, 19h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo