Yaman a écrit:Doraki a écrit:Normalement (enfin j'ose espérer) les mots de passe ne sont pas stockés en clair nulle part donc une faille ici ne peut pas compromettre ton mot de passe.
Ba je pensais pas non plus mais y'a un mec dans mon bureau qui m'a appris aujourd'hui que l'admin avait moyen de décrypter les mdps.:
Nan, la plupart du temps c'est pas du cryptage en web c'est du hashage, donc possible que dans un seul sens
Genre quand tu veux te connecter, il rehash le mot de passe que tu rentres, compare avec la version hashée enregistrée en base, et donc sait si c'est le même ou pas pour te connecter ou non. C'est aussi pour ça que souvent sur les sites ils te réinitialisent ton mdp plutot que de te le renvoyer directement (tout simplement parce qu'ils peuvent pas l'avoir).
Donc, pas de paranoïa là dessus, ça vient de ton PC :p