2-FA par PGP ?

Vous souhaitez nous faire part de vos idées pour améliorer nos services? Nous vous invitons à nous les soumettre et nous étudions chaque proposition avec soin. Vous pouvez également donner votre avis sur l'ensemble de nos services.

2-FA par PGP ?

Messagepar Marcel » Sam Jan 30, 2016 12:57 am

Bonsoirr,
Je viens de poser mes valise chez free-h.
J'en ai donc profité pour m'inscrire sur le forum, et comme une suggestions m'est apparue en même temps j'en profite, le temps de l'installation de mon nouveau service.

Je vois que vous avez lancé une version Beta de l'authentification à deux facteurs.
Authentification qui se fait par SMS.

Outre les problèmes pratique que cela peut poser (perte, vol, panne, résiliation, desquels découleront peut-être un SAV surchargé. A moins que le mot de passe puisse être reset par mail, mais dans ce cas à quoi bon utiliser le SMS... ) certains usagers seront peut-être rebutés par l'idée de transmettre cette information à un tiers.

D'autres part, il serait très compliqué en cas de projet commun, avec une équipe, de permettre a tous les membres de ladite équipe d'avoir accès au compte inulogic du projet.
Ce qui me semble être un inconvénient majeur et un frein a la sécurité.

Pourquoi ne pas mettre en place une 2-FA via PGP? Un code chiffré transmis a l'utilisateur au moment du login, qui devra être rentré en clair pour se connecter.
En plus de son côté plus rapide et plus pratique, il offre une sécurité optimale et est plus simple a développer qu'une authentification par SMS.

On fait difficilement plus inviolable ( oui, une SIM, ça se redirige, même si c'est très compliqué ) il serait probablement inerressant commercialement d'afficher un tel niveau de sécurité pour un coût de dévellopement assez bas.
Et une PGP Key peut se partager dans le cadre d'un projet commun.

Merci d'avoir pris le temps de me lire.
Bonne soirée ;).
Marcel
 
Messages: 1
Inscription: Sam Jan 30, 2016 12:25 am

Retourner vers Vos suggestions, nos projets



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités