|
|
|
|
Plusieurs remarque, au niveau d'un site ou d'un FAI?
Sinon, au nivo du FAI, c'est possible, mais je sais pas comment, mais est-ce souhaitable? Moi je me suis logguer avec mon login et mon password avec au moins une 10 de numero de telephone different... ö,ö \_/ |
Salut,
L'identification par cookies reste encore la meilleure. Ton idée de telephone était très bonne mais pas réalisable... (Et oui, et les utilisateurs de xDSL ???) C'est pourquoi, regarde bien comment tu pourrais faire avec des cookies, il doit bien y avoir des options qui vont bien... A+ Kalamit, Je ponce donc j'essuie |
J'ai de bonnes solutions avec les cookies mais le pb c'est que s'il y a formatage ou changement de disque dur, hop, le système marche plus.
On m'a proposé par identification de l'IP fixe de l'utilisateur. Etant donné que seuls 4-5 utilisateurs doivent être authentifiés, ça me paraît la meilleure idée. Vous en pensez quoi ? |
Identification par IP : mauvaise, très mauvaise idée.
Wanadoo a utilisé ça quelques temps, et ça a causé de graves problèmes (les gens pouvaient lire les emails d'autres personnes sans taper le moindre mot de passe ! Des tas de boîtes email ont été piratées). Si je comprend bien ton problème, ce n'est pas un login que tu veux utiliser, mais une authentification physique de la personne ! Tant que tous les PC n'ont pas de scanners rétiniens ou de lecteurs d'empreintes digitales en standard, c'est tout simplement impossible ! Par contre, si tu as peur que l'utilisateur se fasse voler son login et mot de passe, il existe d'autres moyens: des générateurs de nombres pseudo-aléatoire chiffrés portables. (ça ressemble à une petite calculette). Voilà comment ça marche: la "calculette" est synchronisée avec un serveur d'authentification, et on te donne un code (disons "554"). Quand tu veux te connecter, tu tape ton code personnel (554) sur la calculette qui te donne comme résultat un nombre (genre 687354875468). Ce nombre est valabe 5 minutes. Quand tu te connecte, tu tape: login, mot de passe et ce nombre 687354875468. Qu'est-ce que ça apporte ?: - si quelqu'un vol ton login, mot de passe, il ne pourra pas de connecter (il n'a pas le code donné par la "calculette"). - même si il vol la calculette, il n'a pas ton code personnel (554): il ne pourra donc jamais obtenir un numéro valide pour se connecter. Mais tout ceci est bien entendu inutile si l'utilisateur est assez bête pour écrire son mot de passe et son code sur un post-it. |
Résultats pour identification par numéro de téléphone
Résultats pour identification par numéro de téléphone
Résultats pour identification par numéro de téléphone
Résultats pour identification par numéro de téléphone
Résultats pour identification par numéro de téléphone