Un autre intérêt de passer par du passwordless :
- On vous vole votre mot de passe : si vous n’avez pas de 2FA, vous êtes potentiellement un peu dans la merde
- On vous vole votre clé publique : c’est une clé *publique*, vous pouvez dormir sur vos deux oreilles
(utilisez une lib pour faire de l’authentification, sauf si vous savez V R A I M E N T ce que vous faites)
(ni repris ni échangé ni remboursé, hop perché)
Dans la pratique, il s’agit de déplacer l’authentification sur d’autres vecteurs :
- une clé physique,
- votre visage,
- une application externe
- un scan 3D de votre chat, potentiellement, pourquoi pas ?
Plus sérieusement, les mots de passe sont un vecteur d’attaque privilégié, surtout quand les mots de passe les plus communs sont :
- 0000
- 123456
- password
- 0000 (mais écrit dans l’autre sens !)
Les mots de passe permettent de se connecter à votre compte marmiton mais ils peuvent également être utilisés pour voler vos cyber-données sur le cyberespace.
Il est donc impossible de savoir si les mots de passe sont une bonne chose ou non,
dans ce TED Talk je vais-
Et c’est la fin de ce premier talk, on enchaîne avec @bastienteissier qui va nous parler d’authentification et peut-être, enfin, la fin des mots de passe ? 🤞🤞🤞
Mais pas seulement, il va également vous permettre de générer des cas de tests en fonction de propriétés : plutôt que de hardcoder vos cas de tests, demandez à fast-check de créer des cas de tests aléatoires.
Vous devinerez jamais ! Notre speaker @ndubien a créé fast-check, qui vous permettra (entre autres, grâce au scheduling de promesses) de gérer ce genre de situations dans vos tests github.com/dubzzz/fast-check
Une race-condition c’est quoi ? Très rapidement : c’est quand si vous exécutez A et B, vous obtenez un résultat différent selon l’ordre dans lequel ils s’exécutent.
(j’ai un bac ES)
Si vous aimez votre entreprise, n’hésitez pas à utiliser leurs produits.
Si vous n’aimez pas votre entreprise, ils recrutent !
careers.gitguardian.com/
Un petit mot de notre sponsor @GitGuardian !
Ils fournissent des outils pour détecter si vos cyber-secrets dans vos cyber-repo sont accessibles cyber-librement à des cyber-hackers de cyber-Russie
Parmi eux, GGShield : github.com/GitGuardian/ggshi…
Eeeeet c’est parti pour la 105ème de Paris.JS !
Au programme aujourd’hui :
@Ndubien ; Détecter les race-conditions dans vos applications JavaScript
@BastienTeissier : Les mots de passe en voie de disparition ?
@AlbericTrancart : Pourquoi le CSS Ca Saoule Souvent
Paris.JS N°105 c’est ici, c’est ce soir et surtout, surtout, c’est chez notre formidable sponsor @GitGuardian ! (vous pouvez me voir en train de taper CE tweet sur la photo, c’est meta)