Efficacité des lecteurs d'empreinte digitale

Efficacité des lecteurs d'empreinte digitale - Divers - Hardware - Périphériques

Marsh Posté le 30-10-2009 à 13:41:32    

Bonjour,
 
J'envisage l'achat pour une personne qui se souvient difficilement de ses mots de passe l'achat d'un lecteur d'empreinte digitale. Je me dis que ça peut être la solution pour éviter d'avoir à retenir ses mots de passe tout en ayant le côté protection.
 
Par contre je me demande si ces appareils relèvent plus du gadget ou marchent réellement bien ?
 
L'utilité serait surtout les mots de passe sur internet (connexion à divers sites, webmails...). Donc inutile d'avoir un truc super complexe où il faut vendre un rein pour l'acheter.
 
Merci d'avance de votre aide.

Reply

Marsh Posté le 30-10-2009 à 13:41:32   

Reply

Marsh Posté le 04-11-2009 à 00:25:25    

Je pense que ton problème est plus large, il te faut un gestionnaire de mot de passe, un "trousseau de clé" ou encore un "portefeuille" . C'est un logiciel que tu débloque avec un mot de passe et qui connais tout tes mot de passes. Lorsqu'il est bloqué les mots de passes sont cryptés et inviolables, une fois débloqué il remplis les formulaires sur internet, permet au logiciel de messagerie instantanée de se connecter ou encore le client mail d'accéder au serveur.
 
Je suis sous Linux et ce genre de programme est très bien intégré sous KDE ou Gnome. J'utilise KDE avec KWallet pour gérer les mots de passes. Il me semble avoir vu que KWallet pouvais fonctionner avec un lecteur d'empreinte digitale pour être débloqué.
 
Je ne connais pas la situation sous Windows mais, même si je pense que ce genre de logiciel existe sous Windows, je pense aussi qu'ils sont beaucoup moins intégré à des logiciels comme MSN ou Outlook parce que ce sont des logiciels au code fermé.
 
Le lecteur d'empreinte n'est pas une solution d'authentification absolue. Lorsque la sécurité est critique, un lecteur d'empreinte peut être utilisé pour s'identifier en complément d'une autre méthode d'authentification comme un mot de passe. Il faut savoir qu'une empreinte se falsifie facilement, d'autant plus qu'on peut la trouver facilement sur une tasse ou autre. (Ok je sais qu'on est pas dans un James Bond mais quand même).
 
Je pense que la solution carte à puce ou clé d'identification est plus plus fiable mais sûrement plus onéreuse.
 
Enfin une dernière méthode que j'ai utilisé consiste en une simple clé USB. Sur la clé est stocké une sorte de mot de passe, un OTP en réalité http://en.wikipedia.org/wiki/One-time_password Ici c'est la clé USB qui sert d'authentification, les algorithmes utilisés permettent de rendre robuste la clé à la copie. Quelques infos ici : http://usbauth.delta-xi.net/doku.php
 
Bonne lecture :)


Message édité par nunux59 le 04-11-2009 à 00:28:26
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed