You are viewing a single comment's thread from:

RE: Vous avez des questions sur Steem ? Posez-les moi dans les commentaires !

in #fr7 years ago

Moi ce qui me préoccupe le plus, c'est tout ce qui tourne autour de la sécurité. Je pense même que cette histoire de mot de passe qu'il ne faut absolument pas perdre provoque l'hésitation de pas mal de gens qui souhaiteraient s'inscrire. Et une fois qu'on est inscrit, faut-il garder le mot de passe d'origine ou bien vaut-il mieux le changer? (ma question). Je ne comprends pas pourquoi ils ne savent pas mettre en place un mode opératoire plus sécurisant pour l'utilisateur afin qu'il puisse récupérer aisément son mot de passe via sa messagerie. Mais cela tient peut-être précisément à l'architecture du système ?

Sort:  

Car ça sous entendrait que le serveur de steemit ait eu connaissance de ton mot de passe c’est qui est une très mauvaise idée.

La blockchain fonctionne sur le principe de la non connaissance des éléments d’authentificaction.
Pour steem, c’est pareil sauf que l’utilisateur dispose d’un compte.
Il existe des outils pour faciliter la vie et et l’utilisateur doit être accompagné et abandonné certaines mauvaises pratiques (comme laisser le navigateur conserver le mot de passe).

Néanmoins il est impossible de créer son propre mot de passe vu que l'interface nous invite à choisir un mot de passe généré automatiquement, ce qui ne garantit pas non plus que le serveur de Steemit n'en ait pas également connaissance ?

non mais à priori, il est "simple" de vérifier ça :

  • En vérifiant le code source ou en faisant confiance à la communauté de dev
  • En débranchant le câble réseau lors de l'opération de génération du mot de passe
  • En modifiant son mot de passe via un générateur de wif (car ce n'est pas un mot de passe mais une clef).

C'est super, merci pour l'info @evildido 👍🏽