Garantie de la confidentialité sur Numerama
Sujet ouvert par Le-posteur-inconnu - Dernière réponse le 21 septembre 2012 à 23h35
Inscrit le 30/04/2005
12571 messages publiés
Depuis la mise en place de ce nouveau forum, quelle garantie pouvez-vous me donner sur les mots de passe stockés pour nos pseudos, et la confidentialité des messages envoyés entre membres (plus clairement les diverses correspondances)?
23 réponses
Inscrit le 10/06/2005
5622 messages publiés
Mais ca va pas de poser des questions qui fâchent?

La même que tout plein d'entreprises sérieuses, Sony, Blizzard etc etc.

Faut pas douter.
Inscrit le 09/04/2009
1209 messages publiés
Inscrit le 20/09/2009
5571 messages publiés
Garantie ? Aucune.

Est-ce qu'il y a les mises à jour pour la sécurité comme sur n'importe quel vrai forum ? J'en doute. Prenez une antique version de IPB, virez toutes les fonctionnalités qui étaient bien, ajoutez des failles, et voilà Numerama.
Inscrit le 09/06/2011
272 messages publiés
Les failles calculées, voilà l'avenir, la sécurité ? Tout comme la vitesse, un concept dépassé.
Inscrit le 30/04/2005
12571 messages publiés
Up.

Tarl une réponse stp?
Inscrit le 06/04/2011
1099 messages publiés
Inquiétant tout ça, moi aussi j’aimerai savoir.
Inscrit le 05/10/2011
1873 messages publiés
Quand on voit qu'il n'y a pas de https, ne serait ce que pour se connecter, on voit bien où on peut se la mettre, la garantie de confidentialité et de sécurité.
Inscrit le 06/04/2011
1099 messages publiés
Même sans ça, rien que ce silence assourdissant du staf en dit long.
Inscrit le 13/08/2002
6454 messages publiés
Tarl (Administrateur) le 21/09/2012 à 11:56
Les mots de passe ne sont stockés ; on a simplement le hash qui permet de vérifier si le mot de passe saisi est bien le bon. Mais le hash ne donne pas le mot de passe. C'est juste une formule mathématique pour le vérifier.on a même une sécurité supplémentaire, qui empêche de remplacer un hash par un autre.

Pour les messages privés, ils sont stockés en clair. Si on voulait (on n'a pas que ça à faire et pour ce que ça doit être intéressant), et si c'était légal de le faire, on pourrait les lire.
Le truc, c'est qu'on le fait pas, et qu'on veut pas le faire. Si vous n'avez pas confiance ou si vous transmettez des informations secrète, il faut utiliser d'autres modes que les MP pour communiquer, parce qu'on ne peut apporter aucune autre garantie que notre parole.

Bonne journée à tous !
Inscrit le 06/04/2011
1099 messages publiés
Tarl, le 21/09/2012 - 11:56

Pour les messages privés, ils sont stockés en clair. Si on voulait (on n'a pas que ça à faire et pour ce que ça doit être intéressant), et si c'était légal de le faire, on pourrait les lire.
Le truc, c'est qu'on le fait pas, et qu'on veut pas le faire. Si vous n'avez pas confiance ou si vous transmettez des informations secrète, il faut utiliser d'autres modes que les MP pour communiquer, parce qu'on ne peut apporter aucune autre garantie que notre parole.

Inscrit le 30/04/2005
12571 messages publiés
Etonnant, ça ne choque presque personne cet aveu.

Je crains que plus personne ne réfléchit par ici, même numériquement parlant.
Inscrit le 20/01/2011
603 messages publiés
Champeau revends pas nos données personnelles j'espère
Inscrit le 03/11/2010
532 messages publiés
Perso, je trouve qu'effectivement, stocker les MP en claire est loin d'être une bonne idée pour utiliser un euphémisme.

Mais bon, ils aurait pu nous annoncer des MP chiffré, sans le code source, pas moyen de vérifier.
Inscrit le 01/03/2006
4888 messages publiés
L-observateur, le 21/09/2012 - 19:00
Etonnant, ça ne choque presque personne cet aveu.

Je crains que plus personne ne réfléchit par ici, même numériquement parlant.

Ca en devient risible cet "acharnement"...
Ca t'étonne que quelque chose qui a besoin d'être affiché sur un écran puisse être lu par les détenteurs de la base de donnée ? Il faudra expliquer comment faire autrement...


Ensuite, tu te poseras la question de tes informations personnelles à la SECU et dans ta banque et savoir s'il y a une commune mesure entre ça et les MP numérama...
Inscrit le 08/10/2011
101 messages publiés
p'tain je deviens sénile ou quoi ? j'avais bien posté ici !!!!! il est ou mon post ?
Inscrit le 30/04/2005
12571 messages publiés
Je respecte ton opinion. Mais tu vois mon acharnement qui te semble disproportionné était motivé.
Inscrit le 06/04/2011
1099 messages publiés
aktarus.02, le 21/09/2012 - 19:20
p'tain je deviens sénile ou quoi ? j'avais bien posté ici !!!!! il est ou mon post ?

Ah ben tu viens surement de découvrir la méthode epyfro.
Inscrit le 05/10/2011
1873 messages publiés
WickedFaith, le 21/09/2012 - 19:16
Ca t'étonne que quelque chose qui a besoin d'être affiché sur un écran puisse être lu par les détenteurs de la base de donnée ? Il faudra expliquer comment faire autrement...

Ouais, pareil. Je vois pas trop comment les messages privés pourraient ne pas être accessibles par les administrateurs.
Inscrit le 21/02/2006
3872 messages publiés
pierrecastor, le 21/09/2012 - 19:09
Perso, je trouve qu'effectivement, stocker les MP en claire est loin d'être une bonne idée pour utiliser un euphémisme.

Mais bon, ils aurait pu nous annoncer des MP chiffré, sans le code source, pas moyen de vérifier.

99% des forum les stockent en clair en meme temps à part part la base sql on peut pas les lires
sinon le soucis c'est en cas de vol deshash en combien de temps sera ton au courant ?
car les hash je connait mais deux mot de passe différent peuvent donné le meme hash c'est aussi un gros soucis.
Dans le cas d'un mot de passe qu'on garde que par Hash faut stocké aussi une question secréte comme le pour le numéro final d'un CB qui est derriére

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Minipascal
Développement - Interface graphique Win32 pour FPC
 
Mp3tag
Editeur de tags ID3 - Editer les tags MP3
 
Avi2Dvd
Graver ou numériser - Convertissez vos DivX en DVD
 
i-Covers
Catalogues et pochettes - Chercher les jaquettes et affiches de vos films préférés
 
East-Tec Eraser
Nettoyeurs - Néttoyez vos données personelles
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC