J'ai activé day one
Les données sont stockées par un gestionnaires autre que onche.org
Donc pas de soucis si Volutes en a après toi, il n'aura jamais accès à ta photo/tes empreintes
Vu que j'ai déjà le faceID, ça m'a pris 30sec à activer
Mon compte diam's onche point org est désormais 100% sécurisé, merci Volutes
Les données sont stockées par un gestionnaires autre que onche.org
Donc pas de soucis si Volutes en a après toi, il n'aura jamais accès à ta photo/tes empreintes
Vu que j'ai déjà le faceID, ça m'a pris 30sec à activer
Mon compte diam's onche point org est désormais 100% sécurisé, merci Volutes
Je sais bien mais les authenticators sont pas neutres...
C'est sécurisé dans le concept mais pas si l'authenticator (Windows Hello, Apple Face ID) est compromis.
Ils ont potentiellement une copie des clefs privées, qui sait ?
Leurs logiciels ont peut-être des failles de sécurité qui permettent d'extraire ta clef ?
En tout cas c'est absolument pas transparent, leurs audit de sécurité sont internes et le code source fermé.
C'est sécurisé dans le concept mais pas si l'authenticator (Windows Hello, Apple Face ID) est compromis.
Ils ont potentiellement une copie des clefs privées, qui sait ?
Leurs logiciels ont peut-être des failles de sécurité qui permettent d'extraire ta clef ?
En tout cas c'est absolument pas transparent, leurs audit de sécurité sont internes et le code source fermé.
il y a un mois
Sponsorisé
Connectez-vous pour masquer les pubsMerci
Ps : n'utilisez pas votre empreinte ou un face ID pour vous authentifier sur onche
Ps : n'utilisez pas votre empreinte ou un face ID pour vous authentifier sur onche
Breton d’ultra droite !! #FreePalestine
il y a un mois
Je sais bien mais les authenticators sont pas neutres...
C'est sécurisé dans le concept mais pas si l'authenticator (Windows Hello, Apple Face ID) est compromis.
Ils ont potentiellement une copie des clefs privées, qui sait ?
Leurs logiciels ont peut-être des failles de sécurité qui permettent d'extraire ta clef ?
En tout cas c'est absolument pas transparent, leurs audit de sécurité sont internes et le code source fermé.
C'est sécurisé dans le concept mais pas si l'authenticator (Windows Hello, Apple Face ID) est compromis.
Ils ont potentiellement une copie des clefs privées, qui sait ?
Leurs logiciels ont peut-être des failles de sécurité qui permettent d'extraire ta clef ?
En tout cas c'est absolument pas transparent, leurs audit de sécurité sont internes et le code source fermé.
Je rigole clé, jamais j'active ça ahi
T'as raison d'être parano t'inquiète
T'as raison d'être parano t'inquiète
il y a un mois
Je rigole clé, jamais j'active ça ahi
T'as raison d'être parano t'inquiète
T'as raison d'être parano t'inquiète
Ça me semble plus un honeypot qu'autre chose ces authenticators tout bien réfléchi.
À la limite si on peut en avoir un open-source j'aurais plus confiance, mais ce sont des logiciels propriétaires.
Enfin je suppose, mais si quelqu'un en connaît des open-sources je veux bien qu'il me donne le nom.
À la limite si on peut en avoir un open-source j'aurais plus confiance, mais ce sont des logiciels propriétaires.
Enfin je suppose, mais si quelqu'un en connaît des open-sources je veux bien qu'il me donne le nom.
il y a un mois
Ça me semble plus un honeypot qu'autre chose ces authenticators tout bien réfléchi.
À la limite si on peut en avoir un open-source j'aurais plus confiance, mais ce sont des logiciels propriétaires.
Enfin je suppose, mais si quelqu'un en connaît des open-sources je veux bien qu'il me donne le nom.
À la limite si on peut en avoir un open-source j'aurais plus confiance, mais ce sont des logiciels propriétaires.
Enfin je suppose, mais si quelqu'un en connaît des open-sources je veux bien qu'il me donne le nom.
Je suis d'accord, c'est un énième fragment d'identité numérique (comme le n° de téléphone, l'adresse mail...) qui peut servir à te tracer et mettre une personne derrière ce que tu fait en ligne
il y a un mois
Pour remettre dans le contexte, j'ai fait ce topic à cause du spam hier pour la nouvelle feature.
J'ai effectivement critiqué en premier lieu l'utilisation des données biométriques, c'était une erreur de ma part je l'admets.
Je n'avais pas pris le temps de me renseigner sur le fonctionnement de cette fonctionnalité.
Mais dans le fond, je pense avoir raison de me méfier, non pas du procédé d'authentification cryptographique mais plutôt de l'intégrité des app d'authentification comme Windows Hello, Apple Face ID etc..
J'ai effectivement critiqué en premier lieu l'utilisation des données biométriques, c'était une erreur de ma part je l'admets.
Je n'avais pas pris le temps de me renseigner sur le fonctionnement de cette fonctionnalité.
Mais dans le fond, je pense avoir raison de me méfier, non pas du procédé d'authentification cryptographique mais plutôt de l'intégrité des app d'authentification comme Windows Hello, Apple Face ID etc..
il y a un mois













