Journal FAI et mots de passe

Posté par  (site web personnel) .
Étiquettes : aucune
0
12
nov.
2004
Salut mon cher journal

Je t'écris pour te faire part de ma désillution quand au traitement des mots passe chez deux FAI : Free et Tiscali.

Le second que j'ai quitté depuis n'autorisait pas le changement des mot de passe des comptes mail pour des raison, d'apres ce qu'ils m'ont dit, de "securité" ce qui m'a fois est assez aberrant quand on sait qu'il est fortement recommander pour les même raison de changer regulierement de mot de passe.

Le premier chez qui je suis actuellement veux, pour effacer un compte mail secondaire que je lui envois mon identifiant et mon mots de passe du compte principal. J'ai aussi deja vue des personnes de la hotline me demander mon mots de passe et certain devant mon refus de me le donner pour me demander si c'etait bien celui la.

Alors cher journal, tu en pense quoi, est ce vraiment n'importe quoi?
Et au passage pourquoi les envois de mots de passe lors des acces aux comptes (mail, web, autres...) de ces FAI ne semblent ils pas etre fait en https?
Y a t'il de l'abus?
Connais tu un FAI serieux à ce sujet?
  • # Re: FAI et mots de passe

    Posté par  (site web personnel) . Évalué à 3.

    On peut changer ses mots de passe mail chez Free ?
  • # Eviter les mots de passe triviaux

    Posté par  (site web personnel) . Évalué à 5.

    Bonjour,

    Entre ne pas laisser l'utilisateur changer de mot de passe (qui a ete initialise correctement) et laisser l'utilisateur entrez le nom de son chien je prefere largement la premiere solution.

    Pour ce que j'en ai vu les mots de passe donnes par les FAI sont une chaine de 8 caracteres lettres et chiffres ce qui est deja un mot de passe correct (meme si l'on peut faire mieux c'est certain).

    A defaut de laisser la personne mettre ce qu'elle veut l'ideal serait de faire une demande de mot de passe pour avoir un nouveau code de 8 caracteres.

    Par contre pour ce qui est de demander le mot de passe a un client, il doit y avoir un moyen plus elegant pour verifier l'identite du demandeur.

    Pour l'acces au webmail, il y a Nerim qui propose de l'https (en plus de l'http).
  • # Et chez Wanadoo...

    Posté par  . Évalué à 4.

    Pour le fournisseur d'accès Wanadoo, ce n'est pas mieu. Les mots de passe stockés peuvent être resortis en clair!!
    Ainsi les employés peuvent très bien demandé le mot de passe à un collègue qui y a accès. Et ca se fait!!!
    C'est assez décevant...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.