CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

protéger les mails

Pseudo supprimé
Pseudo supprimé 08 juillet 2011 à 16:49:52

Bonjour,

J'ai l'intention de créer une fonction pour renvoyer un nouveau mot de passe aux clients qui ont perdu le leur.

Le client vient sur la page, indique son identifiant, clique sur envoi, et un mail est envoyé à son adresse avec son nouveau mot de passe.

Problème : n'importe qui peut intercepter le courrier et lui voler son pass, ensuite venir sur son compte et changer le pass + l'adresse mail liée à son compte. Pire, le pirate peut utiliser la fonction pour envoyer le nouveau pass à l'adresse du client, et intercepter le mail juste après son envoi.

Comment faire pour sécuriser les mails qu'on envoi aux clients ?

J'ai vu qu'il y avait des solutions de cryptage comme GPGmail :
http://www.arobase.org/seg/securite/cryptage-emails.htm

mais comment obliger les clients à utiliser cette solution, car il faut bien qu'il utilisent une clé de décryptage ?

Merci :)

deepblue
deepblue
Niveau 16
08 juillet 2011 à 16:53:11

Ton serveur de mail doit les chiffrer. Donc va gueuler chez ton smtp si il ne sait pas le faire.

Pseudo supprimé
Pseudo supprimé 08 juillet 2011 à 17:03:07

et comment le client est censé savoir les déchiffrer ? Le serveur lui envoie la clé en même temps ? :hum:

Fire_Storm
Fire_Storm
Niveau 10
08 juillet 2011 à 22:30:29

Bah tu le hash, crypte, bref peut importe mais faut pas oublier de l'envoyer en clair dans le mail (bah oui un hash ça ne sert pas beaucoup =P). Parce que de toute façon dans le mail il sera en clair (c'est bien de le réinitialiser mais le type n'est pas un expert en cryptographie je suppose, faut quand même qu'il sache ce qu'il doit taper).

Par contre je comprends pas trop quand tu parles d'interception: pour intercepter une donnée d'un type faut être sur le même réseau que lui, sinon je vois pas comment tu peux intercepter une donnée d'un gars qui se situe à des centaines de kilomètres de là. Sinon c'est au type de faire attention aussi (genre est ce que je vais me connecter à mon compte bancaire ou mon adresse mail dans un lieu public ou un cybercafé...).

Pseudo supprimé
Pseudo supprimé 08 juillet 2011 à 23:55:24
  1. Bah tu le hash, crypte, bref peut importe mais faut pas oublier de l'envoyer en clair dans le mail

:d) Justement, si le mail se fait intercepter à la sortie de mon serveur SMTP, du genre le pirate filtre tous les mails qui sortent de mon serveur SMTP vers les boites mails des clients. Il pourra lire le pass contenu dans le mail. :(

  1. Par contre je comprends pas trop quand tu parles d'interception: pour intercepter une donnée d'un type faut être sur le même réseau que lui

:d) Le réseau public internet.

Fire_Storm
Fire_Storm
Niveau 10
09 juillet 2011 à 00:15:41

Ouais mais pour ça il devra avoir accès à ton serveur (sinon ça veut dire qu'on peut sniffer n'importe quel boite mail de n'importe ou, ce qui me parait TRÈS peu probable), or commencer à sniffer les mails alors qu'on a accès au serveur perso je trouve ça un peu inutile. xP

Après y a peut être moyen effectivement de crypter l'envoi mais perso je ne sais pas du tout la démarche (et faut voir aussi si le mail va bien être recu). Me suis jamais posé la question je l'avoue. xD

Mais encore une fois, le type qui commence à faire ce genre de chose sur un réseau public ou qui ne prend pas ses précautions ne peut s'en prendre qu'a lui même, tu n'es pas responsable des bourdes des utilisateurs (tu sais c'est un peu comme ceux qui foutent "Retenir mon mot de passe" partout et puis qui s'étonne par la suite).

Pseudo supprimé
Pseudo supprimé 09 juillet 2011 à 00:47:18

Il n'a pas besoin d'avoir accès à mon serveur pour sniffer les mail apparemment, regarde ça :

http://www.arobase.org/securite/failles.htm

"En se rendant d'un ordinateur à un autre, le courrier passe par de nombreux serveurs-relais, où des personnes peu scrupuleuses peuvent aisément en faire une copie ou en prendre connaissance. Vous en doutez ? Prenons un exemple totalement fictif."

et plus loin :

"Les possibilités d'interception du message sont donc nombreuses. On a d'ailleurs l'habitude de dire qu'un courrier électronique non chiffré (ou non crypté) est aussi confidentiel qu'une carte postale (réelle). Cette dernière peut être lue en effet au bureau de poste de départ, dans les différents centres de tri et par le facteur qui vient vous l'amener."

:ouch2: Aussi confidentiel qu'une carte postale :ouch2:

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment