Fixation de session
Un serveur web peut avoir un comportement étrange même si tout semble bien conçu. En effet, la gestion des sessions (qui n'est pas vraiment le point fort du protocole HTTP)…
Un serveur web peut avoir un comportement étrange même si tout semble bien conçu. En effet, la gestion des sessions (qui n'est pas vraiment le point fort du protocole HTTP)…
La technique de l'authentification basée sur des assertions (ou "claims-based identity") est un concept extrêmement intéressant sur lequel est basé SAML. Un des principaux attraits de cette technologie est de…
L'authentification multifacteur est une authentification à plusieurs facteurs. Point. Rien d'autre. On confond trop souvent authentification forte et authentification multi-facteurs. L'ANSSI pense comme moi, donc tout va bien. Examples de…
L'authentification dans un système informatique est des opérations les plus essentielles pour la sécurité globale de celui-ci. S'authentifier, c'est prouver qui on est au système. Cela comprend en réalité deux…
Voir aussi Le doigt dans l’œil de la biométrie (nextinpact.com). La biométrie n'est pas, selon moi, adaptée aux processus informatiques. Point final. Et je ne parle même pas des problèmes…