Bonjour,
J'ai l'intention de créer une fonction pour renvoyer un nouveau mot de passe aux clients qui ont perdu le leur.
Le client vient sur la page, indique son identifiant, clique sur envoi, et un mail est envoyé à son adresse avec son nouveau mot de passe.
Problème : n'importe qui peut intercepter le courrier et lui voler son pass, ensuite venir sur son compte et changer le pass + l'adresse mail liée à son compte. Pire, le pirate peut utiliser la fonction pour envoyer le nouveau pass à l'adresse du client, et intercepter le mail juste après son envoi.
Comment faire pour sécuriser les mails qu'on envoi aux clients ?
J'ai vu qu'il y avait des solutions de cryptage comme GPGmail :
http://www.arobase.org/seg/securite/cryptage-emails.htm
mais comment obliger les clients à utiliser cette solution, car il faut bien qu'il utilisent une clé de décryptage ?
Merci 