IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Delphi Discussion :

Authentification multifacteur application


Sujet :

Delphi

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2003
    Messages
    170
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Distribution

    Informations forums :
    Inscription : Décembre 2003
    Messages : 170
    Par défaut Authentification multifacteur application
    bonjour

    qu'utilisez vous comme système d'authentification multi-facteur dans vos applications ?

  2. #2
    Membre émérite Avatar de sergio_is_back
    Homme Profil pro
    Consultant informatique industrielle, développeur tout-terrain
    Inscrit en
    Juin 2004
    Messages
    1 188
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Consultant informatique industrielle, développeur tout-terrain
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 188
    Par défaut
    Citation Envoyé par fbalien Voir le message
    bonjour

    qu'utilisez vous comme système d'authentification multi-facteur dans vos applications ?
    Personnellement je n'en ai jamais encore eu l'utilité donc je ne me suis pas posé encore la question.
    Mais on risque de me le demander un jour, faudrait que je commence à y réfléchir...

    Il y a quelques années j'avais développé un soft (qui fonctionne encore chez le client) qui générer un QRCODE (avec zint.dll) que chaque terminal portable devait venir scanner pour s'appairer avec l'application , si je devais faire quelque chose là dessus j'imagerai surement un truc comme ça mais avec un téléphone portable par exemple (le téléphone devant être préalablement déclaré bien sur). Ou alors l'envoi d'un code par SMS vers un téléphone portable (avec expiration au bout de 20 secondes par exemple)...

    Sinon il y a solution avec les outils Google, mais bon... en entreprise je me méfie de Google...

  3. #3
    Membre Expert
    Avatar de pprem
    Homme Profil pro
    MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Inscrit en
    Juin 2013
    Messages
    1 876
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 876
    Par défaut
    Ca dépend si on est sur un logiciel "desktop" ou "mobile".

    En mobile on peut se servir du système d'authentification de l'appareil (FaceID, TouchID, scan empreinte ou autres).

    Dans tous les cas on peut générer un envoi de texto (mais à la longue ça coûte cher et faut à la fois une connexion Internet pour le logiciel et un GSM).

    Je lorgne sur U2F (yubikey&co) avec une clé USB ou autre qui déverrouille le logiciel en fonction du compte utilisateur, mais pour le moment il faut passer par un navigateur compatible. A ma connaissance pas d'API exploitable pour nous en direct.

    Il y a aussi la solution des codes à usage unique (TOTP par exemple).

    Certains softs et sites se déverrouillent avec une application mobile. Je l'ai tenté sur certains des miens, c'est très simple à faire, mais fastidieux. (le hic c'est toujours d'avoir un device en plus de celui qui exécute le logiciel)

    en réalité on peut quasiment tout faire mais reste à jauger la complexité pour l'utilisateur et le coût de la techno selon le nombre d'utilisateurs (le texto c'est jouable si on a un nombre d'utilisateurs limités, moins si l'application est utilisée par des millions de personnes).

  4. #4
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2003
    Messages
    170
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Distribution

    Informations forums :
    Inscription : Décembre 2003
    Messages : 170
    Par défaut
    Bonjour

    le SMS oui j'utilise déjà en effet mais il me semble que l'anssi ne le préconise plus
    de plus effectivement cela à un coût et il faut que la connexion internet fonctionne
    c'est dommage qu'il n'y ait pas encore d'API sur les U2F

Discussions similaires

  1. Réponses: 4
    Dernier message: 25/09/2013, 09h11
  2. Api d'authentification pour application J2EE simple
    Par tails dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 31/05/2013, 23h52
  3. [Activité] Authentification à une application
    Par Laidback dans le forum Autres Diagrammes
    Réponses: 0
    Dernier message: 19/05/2012, 15h28
  4. [SP-2010] Authentification au application Office
    Par Fxnube dans le forum SharePoint
    Réponses: 1
    Dernier message: 30/01/2012, 12h27
  5. Réponses: 0
    Dernier message: 11/05/2008, 14h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo