Pour gérer vos consentements :

Medium réinvente l’authentification… en se basant sur le mail

Le site de blogging Medium vient de trouver une solution intéressante, quoiqu’un brin lourde, à la problématique des mots de passe : l’e-mail.

Ce service propose en effet de remplacer la connexion par mot de passe par un système d’activation d’accès via un lien spécifique envoyé aux utilisateurs par courrier électronique. Une alternative aux connexions par compte Twitter ou Facebook proposées précédemment.

« L’authentification est une affaire sérieuse. Nous voulions faire de notre processus de connexion quelque chose d’aussi sécurisé et simple à utiliser que possible, sur toutes les plates-formes. Les mots de passe ne sont ni sûrs, ni simples. Ils sont difficiles à se rappeler ou faciles à deviner. [L’authentification par e-mail] semble contre-intuitive, mais est en fait plus sécurisée qu’un système par mot de passe, » explique Medium dans son communiqué.

Une fausse bonne idée ?

Dans l’absolu, nous ne pouvons que donner raison à Medium : les mots de passe sont en effet pénibles à retenir, ce qui pousse à utiliser des identifiants faciles à se rappeler et identiques sur plusieurs sites. Une aubaine pour les pirates qui exploitent allégrement ces faiblesses.

Toutefois, c’est une faille béante qu’ouvre ici le site de blogging. Avec les e-mails, les pirates n’auront même plus à tenter de deviner les mots de passe des utilisateurs. Rappelons en effet que les e-mails et leur contenu circulent en général en clair sur la Toile. Si l’écoute de l’intégralité des flux du Net reste hors de portée de la plupart des pirates, les services de renseignement pourront sans souci s’engouffrer dans cette brèche.

À lire aussi :
Un mot de passe sur deux peut être craqué en 24 heures
Le gestionnaire de mots de passe LastPass piraté, mais rassure
Google se paye SlickLogin et son système d’authentification sonore

Crédit photo : © ra2studio – Shutterstock

Recent Posts

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

5 heures ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

7 heures ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

10 heures ago

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago