11
Actus SFR Altice / Nouvelle fuite de données chez SFR : 3,6 millions de clients touchés et 150 000
« Dernier message par robin4002 le Hier à 19:52:05 »
Ce n'est pas juste une question de protection, c'est aussi une question d'exposition des données dans les processus métiers.
Pour raccorder un client, un technicien a besoin de son adresse, donc il existe forcément une application / page web à destination des tech qui affiche l'info. Et donc une api qui expose l'information.
Alors que le mot de passe n'a aucune raison de sortir de la base de données. En fait le système d'information n'a même pas besoin de le connaitre pour valider l'authentification : il n'a que besoin de comparer une empreinte, donc on ne stock que l'empreinte (hash cryptographique tel que bcrypt ou argon2) en base de donnée.
Pareil pour les donner de paiement : la seule interface utilisateur est celle qui permet d'entrer un nouveau mode de paiement. On ne créé pas d'interface qui l'affiche (en général on va juste afficher les informations partielles, les derniers 4 chiffres d'une cb, une partie du RIB). Donc pas d'API non plus qui expose la donnée complète.
Pour raccorder un client, un technicien a besoin de son adresse, donc il existe forcément une application / page web à destination des tech qui affiche l'info. Et donc une api qui expose l'information.
Alors que le mot de passe n'a aucune raison de sortir de la base de données. En fait le système d'information n'a même pas besoin de le connaitre pour valider l'authentification : il n'a que besoin de comparer une empreinte, donc on ne stock que l'empreinte (hash cryptographique tel que bcrypt ou argon2) en base de donnée.
Pareil pour les donner de paiement : la seule interface utilisateur est celle qui permet d'entrer un nouveau mode de paiement. On ne créé pas d'interface qui l'affiche (en général on va juste afficher les informations partielles, les derniers 4 chiffres d'une cb, une partie du RIB). Donc pas d'API non plus qui expose la donnée complète.

Messages récents
5G/4G Orange
Débit fibre Bouygues
que l'utilisateur doit pouvoir accéder à la (ou aux) pile(s) de la télécommande - sans qu'il soit nécessaire de faire appel à un technicien d'Orange... mais je ne parviens pas à ouvrir le compartiment sans outil, comment faut-il procéder pour ce faire sans risque d'endommager l'objet en question ?