Damien Mathieu

Blog d’un développeur web

Les banques à la masse niveau sécurité

novembre4

Aujourd’hui, je renouvelle l’un de mes noms de domaine. Par carte de crédit bien évidemment.
Et la, pour la première fois, ma banque, le Crédit Agricole, me demande de définir un mot de passe que je devrai apparemment retaper à chaque utilisation de ma carte.

Sur le coup, je me dis “ouah, super idée. Enfin la faille de sécurité énorme au niveau des paiements par carte bancaire sur Internet ne demandant pas de code va être corrigée”.

Je tape donc un code. Et la, surprise !
Il y a des conditions requises au niveau du mot de passe.

Mais, contrairement à ce que l’on est habitué à avoir, c’est à dire des conditions favorisant la sécurité, on a ici le contraire.

  • Le code ne peut contenir que des caractères alphanumériques.
  • Il a une longueur de 6 caractères. Pas plus, pas moins.
  • Il doit contenir au moins un chiffre et une lettre.

Rien à redire sur le dernier. C’est les deux autres qui sont nuls.
Pourquoi limiter à 6 caractères ?? Encore dire “6 caractères minimum”, je comprendrais. Mais si j’ai envie de mettre un mot de passe à 8 caractères, c’est plus sécurisé et ça coute pas plus cher.

Et pourquoi limiter aux caractères alphanumériques ? Si j’ai envie de mettre un “;” ou un “^” dans mon mot de passe, en quoi ça gène le stockage ou que ce soit ??
Les banques ont 10 ans de retard d’un point de vue sécurité. Et pourtant on ne peut pas dire que les données qu’ils font transiter ne sont pas sensibles.

posted under Général | 7 Comments »

[Coup de gueule] Le “Web 2.0″ pour pseudo-sociabiliser les geeks

août21

Twitter, Facebook, LinkedIn, Pownce, Jaiku, Myspace, …

Chacun de ces réseaux sociaux (et de tous les autres) pris séparément peut avoir une utilité sympathique.
Mais pris tous ensemble, cela donne Ping.fm.

Et la franchement, ça devient n’importe quoi.
Le “web 2.0″ se veut plus humain et communautaire non ?

Le but n’est pas de permettre  chacun des internautes de spammer à volonté et de se faire spammer encore plus.
Ou alors j’ai zappé un chapitre.

Autant je trouve une utilité à Facebook qui permet de rester en contact avec des vieux amis.
Pareil pour Twitter que j’utilise beaucoup pour discuter avec d’autres geeks que je ne connaissait pas forcément quand on a commencé à tweeter ensemble et qui sont des bons contacts aujourd’hui.

Autant quand je vois ce genre de services dont le seul but est, il faut bien l’avouer, de spammer tous ses contacts avec des liens “cliquez sur mon dernier billet à deux balles sur le digg-like à la mode”, j’ai envie de débrancher mon cable Ethernet, d’éteindre mon pc et de m’exiler sur une ile.

Note : oui, ce billet a plein de liens spammant. Mais c’est normal, je prends ma revanche sur tous ceux qui font pire et ce à longueur de journée.

posted under Général | 7 Comments »

Rss Feeds

En Français
In English