Mais sinon, question sécurité, ça reste pas top, non ? Imagine que ton programme soit spread à grande échelle, que pas mal de monde l'utilise etc. Admettons que je sache qu'un utilisateur X utilise ton générateur de MDP et que je veuille obtenir son mot de passe.
Admettons également que je souhaite le bruteforcer. Bah dans mon dictionnaire, il me suffira de renseigner toutes tes combinaisons allant de 1 à 300, non ?
Avec un bon logiciel, il est facile d'aller jusqu'à 500 essais/seconde (pas sur JV.C bien entendu, après plusieurs tentatives vaines de connexion en un temps minimal, un captcha (inviolé) apparaît), donc bon, le MDP est bruteforcé en peu de temps.
Bon après, tu me diras, pour que cela marche, il faudrait que :
- je sache que l'utilisateur X utilise ton programme
- qu'il ait une notoriété de cet acabit, ce dont je doute fortement (non pas que remette en cause tes compétences
)
C'est bien mais en mode anonyme, et à petite échelle. Et puis, si la personne essaie de bruteforcer le MDP du gars avec un dictionnaire renseigné classique, et que le MDP de l'utilisateur soit de cet ordre « pmu8B2av kJd ,j68N9bkH6t1It8leIDHYitràIn8900keH2sH1U,YhQf07 G19NK6D2OXMb5T2bH58U0qOMcWERGAeqWOO6=koeJFmDèXPcV6
99$l
glvAVzTteJmmo5àbmPéas3aQm7rèAq4yBVyTCRANXb8 GBq7ZèUs,azcaMeO7Y VFWTBFbGCeflgèhaTOk4EEJzqlmIYDUF=ilmSQWAOmieQXig Cs=UTmgèmsfiAQ,rHl,Hép3ZSoiluQB35OlbVSeè4rwnHhdDkV
9CkH=cp71u3èzDZcdTvUEW7 », il n'est pas prêt de trouver 