Sujet résolu
L'auteur a trouvé une solution à son problème.
Je n'ai pas testé la clé, je ne peux pas te dire comment elle fonctionne sur onche. J'imagine que même si tu rentre ton mdp ça te demande la 2FA par email ou la clé
C'est pas clair pour moi non plus et volutes évite la question à plusieurs reprise sur le topic en insultant ceux qui posent la question plutôt que d'expliquer en toute transparence.
Pour moi, la double authentification et l'authentification par clef sont deux choses indépendantes.
Je suppose que la clef d'accès peut être activée indépendemment de la double authentification et que l'authentification par clef n'oblige pas la double authentification.
Imaginons que la clef d'accès remplace totalement le mot de passe, comment tu t'authentifie simplement sur un autre appareil ?
Tu devrais transférer tes clefs de ta machine A vers ta machine B, et ça me parrait contraignant pour l'utilisateur lambda.
Pareil, si on vole ton téléphone et que ta clef d'accès était enregistrée dessus, tu perds ton compte ?
Donc je ne pense pas que la clé d'accès empêche l'authentification par mot de passe, et donc le titre donne possiblement une fausse indication de sécurité, ou en tout cas pas pour les bonnes raisons.
Mais encore une fois, vu le manque de transparence sur le fonctionnement et la mauvaise fois de volutes dès qu'on lui demande des explications techniques, ça n'aide pas à voir clair, et donne lieu à des confusions de mon côté.
Peut-être que j'ai tort, mais en tout cas j'ai pas les éléments pour le vérifier correctement.
Autrement dit, l'authentification par clef aurait été inefficace pour protéger les utilisateurs concernés par la fuite de données issue de stealers si mes suppositions sont vraies.
La double authentification aurait bien aidé par contre.
Pour moi, la double authentification et l'authentification par clef sont deux choses indépendantes.
Je suppose que la clef d'accès peut être activée indépendemment de la double authentification et que l'authentification par clef n'oblige pas la double authentification.
Imaginons que la clef d'accès remplace totalement le mot de passe, comment tu t'authentifie simplement sur un autre appareil ?
Tu devrais transférer tes clefs de ta machine A vers ta machine B, et ça me parrait contraignant pour l'utilisateur lambda.
Pareil, si on vole ton téléphone et que ta clef d'accès était enregistrée dessus, tu perds ton compte ?
Donc je ne pense pas que la clé d'accès empêche l'authentification par mot de passe, et donc le titre donne possiblement une fausse indication de sécurité, ou en tout cas pas pour les bonnes raisons.
Mais encore une fois, vu le manque de transparence sur le fonctionnement et la mauvaise fois de volutes dès qu'on lui demande des explications techniques, ça n'aide pas à voir clair, et donne lieu à des confusions de mon côté.
Peut-être que j'ai tort, mais en tout cas j'ai pas les éléments pour le vérifier correctement.
Autrement dit, l'authentification par clef aurait été inefficace pour protéger les utilisateurs concernés par la fuite de données issue de stealers si mes suppositions sont vraies.
La double authentification aurait bien aidé par contre.
il y a 4 heures
Sponsorisé
Connectez-vous pour masquer les pubsArrêtes d'essayer de répondre
J'ai ce qu'il te faut
J'ai ce qu'il te faut
Masquer les signatures : https://onche.org/account/profil/appearance
il y a 4 heures
De ce que je vois c'est pas un changement de MDP par mail
Quelqu'un essaye 2/3 mdp sur leur compte ou tape directement le bon
Je vois quelques échecs par-ci par-là
Quelqu'un essaye 2/3 mdp sur leur compte ou tape directement le bon
Je vois quelques échecs par-ci par-là
En gros un type a hack votre base de données quoi..
il y a 4 heures
En gros un type a hack votre base de données quoi..
Non, c'est un logiciel malveillant qui récupère les identifiants enregistrès sur ton navigateur et dont les données ont été divulguées sur internet.
Ce qui n'a aucun rapport avec onche mais plutôt d'un curieux hazard, une personne malveillante a recherché les informations ayant fuitées pour le site onche.org et a trouvé un certain nombre de couple pseudo/mot de passe.
Il n'avait plus qu'à se connecter aux comptes.
Ce qui n'a aucun rapport avec onche mais plutôt d'un curieux hazard, une personne malveillante a recherché les informations ayant fuitées pour le site onche.org et a trouvé un certain nombre de couple pseudo/mot de passe.
Il n'avait plus qu'à se connecter aux comptes.
il y a 4 heures
C'est pas clair pour moi non plus et volutes évite la question à plusieurs reprise sur le topic en insultant ceux qui posent la question plutôt que d'expliquer en toute transparence.
Pour moi, la double authentification et l'authentification par clef sont deux choses indépendantes.
Je suppose que la clef d'accès peut être activée indépendemment de la double authentification et que l'authentification par clef n'oblige pas la double authentification.
Imaginons que la clef d'accès remplace totalement le mot de passe, comment tu t'authentifie simplement sur un autre appareil ?
Tu devrais transférer tes clefs de ta machine A vers ta machine B, et ça me parrait contraignant pour l'utilisateur lambda.
Pareil, si on vole ton téléphone et que ta clef d'accès était enregistrée dessus, tu perds ton compte ?
Donc je ne pense pas que la clé d'accès empêche l'authentification par mot de passe, et donc le titre donne possiblement une fausse indication de sécurité, ou en tout cas pas pour les bonnes raisons.
Mais encore une fois, vu le manque de transparence sur le fonctionnement et la mauvaise fois de volutes dès qu'on lui demande des explications techniques, ça n'aide pas à voir clair, et donne lieu à des confusions de mon côté.
Peut-être que j'ai tort, mais en tout cas j'ai pas les éléments pour le vérifier correctement.
Autrement dit, l'authentification par clef aurait été inefficace pour protéger les utilisateurs concernés par la fuite de données issue de stealers si mes suppositions sont vraies.
La double authentification aurait bien aidé par contre.
Pour moi, la double authentification et l'authentification par clef sont deux choses indépendantes.
Je suppose que la clef d'accès peut être activée indépendemment de la double authentification et que l'authentification par clef n'oblige pas la double authentification.
Imaginons que la clef d'accès remplace totalement le mot de passe, comment tu t'authentifie simplement sur un autre appareil ?
Tu devrais transférer tes clefs de ta machine A vers ta machine B, et ça me parrait contraignant pour l'utilisateur lambda.
Pareil, si on vole ton téléphone et que ta clef d'accès était enregistrée dessus, tu perds ton compte ?
Donc je ne pense pas que la clé d'accès empêche l'authentification par mot de passe, et donc le titre donne possiblement une fausse indication de sécurité, ou en tout cas pas pour les bonnes raisons.
Mais encore une fois, vu le manque de transparence sur le fonctionnement et la mauvaise fois de volutes dès qu'on lui demande des explications techniques, ça n'aide pas à voir clair, et donne lieu à des confusions de mon côté.
Peut-être que j'ai tort, mais en tout cas j'ai pas les éléments pour le vérifier correctement.
Autrement dit, l'authentification par clef aurait été inefficace pour protéger les utilisateurs concernés par la fuite de données issue de stealers si mes suppositions sont vraies.
La double authentification aurait bien aidé par contre.
Je pense qu'en occurrence la 2FA + clé d'accès aurait empêché ces comptes d'êtres compromis vu que la connexion avec le mot de passe uniquement n'est pas possible.
Avec la 2FA
"Un code vous sera demandé par email à chaque connexion avec votre mot de passe."
Pour la clé, aucun mdp ne serait stocké sur le pc compromis, donc pas de fuites via stealers
Avec la 2FA
Pour la clé, aucun mdp ne serait stocké sur le pc compromis, donc pas de fuites via stealers
il y a 4 heures
Non, c'est un logiciel malveillant qui récupère les identifiants enregistrès sur ton navigateur et dont les données ont été divulguées sur internet.
Ce qui n'a aucun rapport avec onche mais plutôt d'un curieux hazard, une personne malveillante a recherché les informations ayant fuitées pour le site onche.org et a trouvé un certain nombre de couple pseudo/mot de passe.
Il n'avait plus qu'à se connecter aux comptes.
Ce qui n'a aucun rapport avec onche mais plutôt d'un curieux hazard, une personne malveillante a recherché les informations ayant fuitées pour le site onche.org et a trouvé un certain nombre de couple pseudo/mot de passe.
Il n'avait plus qu'à se connecter aux comptes.
Je sais ce que tu as fait !
il y a 4 heures
Ça provient pas de base de données, c'est sûrement des gens qui ont été infecté par des stealers d'infos perso en installant des crack, mods, scam, logiciel douteux etc. Du coup les infos sauvegardé dans leur navigateur etc ont fuités, et si ils avaient un compte onche de sauvegardé, il se retrouve publique
Ahh oui j'ai vu qu'il y'avais pas mal de ce genre de virus qui circuler en ce moment certains khey ont été touchés.... Genre sur discord avec la vague de pub de fausses crypto mrbeast ahii
Quitte le forum.
il y a 4 heures
Ahh oui j'ai vu qu'il y'avais pas mal de ce genre de virus qui circuler en ce moment certains khey ont été touchés.... Genre sur discord avec la vague de pub de fausses crypto mrbeast ahii
Oui, bah eux ils vont avoir toutes leurs infos qui était stockés dans leur navigateur et apps qui vont leak un jour sans doutes
il y a 4 heures
Je pense qu'en occurrence la 2FA + clé d'accès aurait empêché ces comptes d'êtres compromis vu que la connexion avec le mot de passe uniquement n'est pas possible.
Avec la 2FA
"Un code vous sera demandé par email à chaque connexion avec votre mot de passe."
Pour la clé, aucun mdp ne serait stocké sur le pc compromis, donc pas de fuites via stealers
Avec la 2FA
Pour la clé, aucun mdp ne serait stocké sur le pc compromis, donc pas de fuites via stealers
Ah oui, mais en partant du principe que la personne utilisait déjà l'authentification par clef, la question se pose même plus évidemment.
Mais justement si c'est pas le cas, que son mot de passe est déjà enregistré avant de mettre en place une clef d'accès et qu'il télécharge un logiciel malveillant, la son mot de passe fuite.
Et maintenant la seule info qui manque c'est si la clef d'accès rend le mot de passe inutilisable, si oui alors effectivement ça protège le compte dans ce cas la aussi et le titre est valide.
Mais c'est précisémment à cette question que volutes ne souhaite pas répondre.
Et sincèrement j'ai pas envie de tester le système par moi-même parce que je me fiche pas mal de la sécurité de mon compte onche...
Mais justement si c'est pas le cas, que son mot de passe est déjà enregistré avant de mettre en place une clef d'accès et qu'il télécharge un logiciel malveillant, la son mot de passe fuite.
Et maintenant la seule info qui manque c'est si la clef d'accès rend le mot de passe inutilisable, si oui alors effectivement ça protège le compte dans ce cas la aussi et le titre est valide.
Mais c'est précisémment à cette question que volutes ne souhaite pas répondre.
Et sincèrement j'ai pas envie de tester le système par moi-même parce que je me fiche pas mal de la sécurité de mon compte onche...
il y a 4 heures
J'ai créer deux boites mail aujourd'hui, je verrais plus tard pour en créer d'autre
Outlook est chiant, ça demande une vérification toute les deux secondes
Outlook est chiant, ça demande une vérification toute les deux secondes
burger
il y a 3 heures
Sponsorisé
Connectez-vous pour masquer les pubsRien compris.
Y’a encore des gens qui ont le même mot de passe partout en big 2K26 ? JPP
il y a 3 heures
Rien compris.
Y’a encore des gens qui ont le même mot de passe partout en big 2K26 ? JPP
J'avais le même mot de passe partout sur mes comptes
Du coup je les change
Du coup je les change
burger
il y a 3 heures
C'est pour ça que j'ai du me reco ca matin ?
Putain jai mis 10min a réussir a me reco
Putain jai mis 10min a réussir a me reco
Ça va ? Ça BOOSTE ?!
anciennement chti-0tout
il y a 3 heures
"ça a pas marché"
Non tu as juste rien compris avec ton petit cerveau
Non tu as juste rien compris avec ton petit cerveau
C'est inadmissible de répondre ça franchement, tu te prends pour qui ?
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
il y a 3 heures
C'est inadmissible de répondre ça franchement, tu te prends pour qui ?
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
Merci pour le abrutis
il y a 2 heures
C'est inadmissible de répondre ça franchement, tu te prends pour qui ?
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
Redescend sur terre, t'es à la tête d'un forum de 300 abrutis et tu vends des peluches de merde fabriquées en chine.
Et rien que ça, te monte à la tête.
En plus de te prendre pour un expert en sécurité plus malin que tout le monde alors que tout ce que tu prétends savoir faire est en fait réalisé par une IA.
Pauvre type, en plus d'être un idiot tu es harrogant.
C'est ok d'être bête, y'a pas de soucis tout le monde à le droit, mais par pitié ferme la.
C'est juste que le fonctionnement du script est un peu foireux, quand tu ouvres sur la clé d'accès sans avoir pensé à paramétrer avant, ça met une fenêtre qui n'a rien à avoir avec ce que c'est supposé demandé, c'est pour cela que je n'avais pas compris
burger
il y a 2 heures
Et au pire si un de mes comptes se fait pirater il se passe quoi?
"Un de mes comptes" quels comptes ?
il y a 2 heures
Perso je trouve que c'est naze les clés d'accès. Tu perds ton téléphone et t'es cuit
il y a 2 heures
Sérieusement, des types n'ont pas encore de gestionnaire de passwords?
par contre sur iOS c'est impossible de générer / enregistrer des mdp sur BItwarden j'ai remarqué, donc tout ça je le fais sur PC
par contre sur iOS c'est impossible de générer / enregistrer des mdp sur BItwarden j'ai remarqué, donc tout ça je le fais sur PC
📜 08/10/2026 · « Il faut imaginer Sisyphe heureux. » — Camus
il y a 2 heures
Mais bordel 1 échec de connexion et tu aboutis à la conclusion que quelqu'un a tenté de hacker un compte.
Et après tu oses dire au gens : « t'es con ou quoi » ou « avec ton petit cerveau ».
Tu devrais prendre une leçon d'humilité.
Et après tu oses dire au gens : « t'es con ou quoi » ou « avec ton petit cerveau ».
Tu devrais prendre une leçon d'humilité.
"et tu aboutis à la conclusion que quelqu'un a tenté de hacker un compte."
Ok alors maintenant je veux bien que tu cites le messages ou j'ai aboutis à cette conclusion
Je suis curieux, montre moi
Ok alors maintenant je veux bien que tu cites le messages ou j'ai aboutis à cette conclusion
Je suis curieux, montre moi
il y a 2 heures





































