Le meetup mensuel autour du JavaScript. Rejoignez-nous sur Discord ➡️ discord.gg/t6t8jhAaVz

Paris, France
Un autre intérêt de passer par du passwordless : - On vous vole votre mot de passe : si vous n’avez pas de 2FA, vous êtes potentiellement un peu dans la merde - On vous vole votre clé publique : c’est une clé *publique*, vous pouvez dormir sur vos deux oreilles
1
105
(utilisez une lib pour faire de l’authentification, sauf si vous savez V R A I M E N T ce que vous faites) (ni repris ni échangé ni remboursé, hop perché)
1
81
WebAuthn est globalement très bien supporté par tout le monde sauf sur quelques API expérimentales.
1
133
Dans la pratique, il s’agit de déplacer l’authentification sur d’autres vecteurs : - une clé physique, - votre visage, - une application externe - un scan 3D de votre chat, potentiellement, pourquoi pas ?
1
1
128
Une solution pour ça ? Le passwordless, avec l’aide de WebAuthn, par exemple. webauthn.guide/
1
2
158
Plus sérieusement, les mots de passe sont un vecteur d’attaque privilégié, surtout quand les mots de passe les plus communs sont : - 0000 - 123456 - password - 0000 (mais écrit dans l’autre sens !)
1
134
Les mots de passe permettent de se connecter à votre compte marmiton mais ils peuvent également être utilisés pour voler vos cyber-données sur le cyberespace. Il est donc impossible de savoir si les mots de passe sont une bonne chose ou non, dans ce TED Talk je vais-
1
72
Et c’est la fin de ce premier talk, on enchaîne avec @bastienteissier qui va nous parler d’authentification et peut-être, enfin, la fin des mots de passe ? 🤞🤞🤞
1
1
115
En conclusion : le monde est un endroit imparfait, l’entropie augmente, faites confiance à l’aléatoire pour vous aider.
1
93
Mais pas seulement, il va également vous permettre de générer des cas de tests en fonction de propriétés : plutôt que de hardcoder vos cas de tests, demandez à fast-check de créer des cas de tests aléatoires.
1
80
Vous devinerez jamais ! Notre speaker @ndubien a créé fast-check, qui vous permettra (entre autres, grâce au scheduling de promesses) de gérer ce genre de situations dans vos tests github.com/dubzzz/fast-check
1
2
88
Et surtout, comment tester pour ces cas ? Il faudrait pouvoir générer facilement des temps d’attente arbitraires dans vos tests 🧐
1
79
Cas typique : un input avec autocomplete. Comment s’assurer que les résultats arrivent dans le même ordre que les queries ?
1
132
Une race-condition c’est quoi ? Très rapidement : c’est quand si vous exécutez A et B, vous obtenez un résultat différent selon l’ordre dans lequel ils s’exécutent. (j’ai un bac ES)
1
147
On attaque immédiatement par @ndubien qui va nous expliquer comment détecter les race-conditions dans vos applications JavaScript
1
1
149
Si vous aimez votre entreprise, n’hésitez pas à utiliser leurs produits. Si vous n’aimez pas votre entreprise, ils recrutent ! careers.gitguardian.com/
1
1
69
@GitGuardian publie également chaque année le State of Secrets Sprawl, un résumé de l’année en matière de leads sur Github et Docker gitguardian.com/state-of-sec…
1
75
Un petit mot de notre sponsor @GitGuardian ! Ils fournissent des outils pour détecter si vos cyber-secrets dans vos cyber-repo sont accessibles cyber-librement à des cyber-hackers de cyber-Russie Parmi eux, GGShield : github.com/GitGuardian/ggshi…
1
80
Eeeeet c’est parti pour la 105ème de Paris.JS ! Au programme aujourd’hui : @Ndubien ; Détecter les race-conditions dans vos applications JavaScript @BastienTeissier : Les mots de passe en voie de disparition ? @AlbericTrancart : Pourquoi le CSS Ca Saoule Souvent
1
1
2
117
Paris.JS N°105 c’est ici, c’est ce soir et surtout, surtout, c’est chez notre formidable sponsor @GitGuardian ! (vous pouvez me voir en train de taper CE tweet sur la photo, c’est meta)
2
2
7
1,485