Skip to content

Instantly share code, notes, and snippets.

View tut-tuuut's full-sized avatar
🦊

Agnès Haasser tut-tuuut

🦊
View GitHub Profile
@tut-tuuut
tut-tuuut / gist:3852156
Created October 8, 2012 12:00
Éléphant et cavalier (hteumeuleu.fr)
  • un cocher rationnel qui dois maîtriser -> doit
  • Le cavalier a tendance a suranalyser les choses -> a tendance à suranalyser
  • Dans les deux cas, les défauts peuvent être paralysant. -> paralysants
  • Un éléphant réticent et un cavalier qui fait du surplace peuvent tout deux -> tous deux
@tut-tuuut
tut-tuuut / lettre.md
Created September 17, 2012 12:58 — forked from tzi/lettre.md
Lettre à un service stockant votre mot de passe en clair

Bonjour.

Je constate que vous stockez sûrement mon mot de passe personnel et secret en clair sur vos serveurs. Je constate aussi que vous vous permettez de le diffuser par mail, quitte à risquer de le dévoiler à une tierce personne.

Sauf erreur de ma part, le choix technique que vous avez réalisé n'est pas juste envers les utilisateurs qui vous font confiance. Votre système d'identification est basé sur le fait que la seule personne qui connaît la forme lisible d'un mot de passe est son propriétaire. Or, vous stockez ce mot de passe en clair. Si une faille de sécurité est détectée sur vos serveurs, vous ne pourrez pas savoir si un mot de passe a perdu son intégrité.