nini69 a écrit:Nathanael a écrit:nicolas91 a écrit:Pour ceux qui n'arrivent pas a s'inscrire : Vous avez surement un espace a la fin de l'adresse mail (ou avant)
Par contre un truc qui me gène c'est le mail qu'on reçoit avec le mot de passe en clair. J’espère que dans la base de donnée il apparait pas en clair.. Pour le forum aussi
Hello les mots de passe sont cryptés et hachés (comme les steaks).
Merci, de rien, au revoir
Vos mails envoyés sont crypto-hachés sur toute la chaîne de bout en bout? J'veux pas pousser dans les détails mais nicolas91 a raison dans le principe, ca se fait pas.
De rien, ô revoir
.
C'est l'utilisateur qui saisi son adresse email après si la destination est la mauvaise ... Hum qu'est ce que je peux bien y faire ? Après il peut y avoir une sorte d'attaque man in the middle mais la faille viendrait plutôt de réseau local de l'utilisateur.
Mais si ça peut rassurer certains je vais faire une analyse pour voir ce que je peux faire. La sécurité n'a pas été négligée lors de la création du réseau mais je vais faire encore une passe pour améliorer cela.
Notamment mettre en place un système de captcha pour éviter le spam. Le renforcement du mot de passe j'ai peur que les utilisateurs râlent, actuellement c'est 6 caractères alphanumériques minimum avec les deux types obligatoires.