Caps Services - Forum

K-net => K-net en général => Discussion démarrée par: redge76 le 11 Juin 2012 à 11:54:20

Titre: Google tow factor authetication
Posté par: redge76 le 11 Juin 2012 à 11:54:20
Je l'ai mise en place. Et c'est vraiment pas chiant à maintenir.
http://zythom.blogspot.ch/2012/06/pwned.html (http://zythom.blogspot.ch/2012/06/pwned.html)
http://www.theatlantic.com/magazine/archive/2011/11/hacked/8673/?single_page=true (http://www.theatlantic.com/magazine/archive/2011/11/hacked/8673/?single_page=true)

La marche a suivre est ici ....
http://www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html (http://www.codinghorror.com/blog/2012/04/make-your-email-hacker-proof.html)

redge
Titre: Re : Google tow factor authetication
Posté par: vivien le 13 Juin 2012 à 20:47:17
Effectivement, cela ne coûte rien pour le client (google doit quand même payer les SMS) et cela augmente très fortement la sécurité.
Titre: Re : Google tow factor authetication
Posté par: redge76 le 13 Juin 2012 à 21:52:45
Il y a 3 facons d'obtenir un "code unique":
- Avec le programme pour mobile (iphone, android...) "google autheticator". C'est rapide et simple...
- Si on a pas son mobile, il est possible de configurer un numero de mobile ou on peut recevoir un code.
- Il est aussi possible d'imprimer (ou sauvegarder dans un endroit sécurisé) un liste de 20 codes. (au cas ou on perde son smartphone + son tel de secours)


A+