- Communauté Orange
- ➔
- internet & fixe
- ➔
- mail Orange
- ➔
- Double authentification ?
Vous avez une question ?
Interrogez la communautéDouble authentification ?
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Double authentification ?
Bonjour, j'aimerais savoir si Orange pratique la double authentification ? C'est à dire : recevoir un sms par exemple ( avec un code ) en cas de connexion sur le mail pour permettre cette connexion ?
Merci d'avance
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Bonjour Bouls
@Bouls a écrit :Bonjour, j'aimerais savoir si Orange pratique la double authentification ? C'est à dire : recevoir un sms par exemple ( avec un code ) en cas de connexion sur le mail pour permettre cette connexion ?
Merci d'avance
Pas en procédure normale.
Par contre ça peut être utilisé pour t'envoyer un mot de passe perdu.
Cette procédure est souvent utilisée par les sites de paiement bancaire pour vérifier l'identité du payeur.
(protection contre le vol de carte)
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Ah oui, ça ne m'intérésse pas ça je veux juste pas qu'on puisse se connecter si jamais on trouve mon mot de passe ( par virus ou autre )
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Bonjour Bouls,
La meilleure des protections, c'est d'utiliser un mot de passe fort (lettres+chiffres+caractère spécial) et surtout de ne rien laisser à portée des pirates sur le serveur Orange. Ni mails, ni contacts.
Utilises-tu un logiciel client de messagerie ? Si ce n'est pas le cas, tu ferais bien de t-y mettre pour appaiser tes craintes.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Bonjour Bouls
Je n'avais pas bien compris ta question, désolé.
Cela dit je ne connait aucun site destiné au grand public qui pratique ce genre de sécurité.
Je suis preneur de nom de sites , si tu en connais, juste par curiosité, j'aimerais voir comment ça fonctionne.
Du coup je vais me permettre un hors sujet qui m'est cher.
Le niveau de sécurité d'un système est limité par le maillon faible.
Voici quelques maillons affaiblissants :
L'utilisation du webmail est un autre exemple. L'ensemble des données du webmail est accessibles aux "e-cambrioleurs" 24/24 et 7j/7. Pour les mails, ce n'est en général pas très grave, la majorité de ce qu'on reçoit est composé d'une part de la pub, du spam ou du fishing, d'autre part de message sans importance autre qu'affective. Nous n'échangeons que très rarement des données ayant une importance vitale ou commerciale (je reste dans le cadre de la vie privée, les entreprises ont d'autres contraintes). Mais pour les contacts, là c'est très préoccupant : les dossiers de contacts des particuliers contiennent des listes d'adresses mail qui constituent des cibles pour le spam et autres e-cochoncetés.
Les comptes utilisateurs sont globalement des comptes "administrateurs".
Ce qui fait que leur navigateur hérite des droits "administrateurs", ce qui fait que les codes actifs (ActiveX, et scripts) contenus dans les pages visitées ont des droits administrateurs sur la machine du surfeur. Ils peuvent utiliser le meilleur pare-feu, ils font rentrer le loup dans la bergerie eux-même. Une mention spéciale à Ubuntu qui ne permet pas d'utiliser en permanence un compte administrateur et un autre à Microsoft qui le déconseille dans le panneau de configuration sur la page où il faut choisir (mais qui prend le temps de lire l'avertissement ?)
Les mots de passe faibles
Pour être certain de bien s'en souvenir de nombreux utilisateurs utilisent des mots de passe très personnel, dates de naissance, prénoms, plaque d'immatriculation. Le e-truands connaissent totes ces méthodes et pour chacune d'elle ont des outils appropriés. Mon exemple favori porte sur les dates de naissance : en moins de 36600 essais on trouve toutes les dates de naissances au format jjmmaaaa.
L'utilisations de logiciels copiés, ou de clés de licences copiées.
Ces comportements conduisent les utilisateurs à ne plus mettre à jour ces logiciels (les éditeurs ne peuvent pas bloquer les machines, mais ils repèrent vite les clés duppliquées), qui rapidement deviennent des passoires de sécurité. Pourquoi utiliser des copies d'Office quand LibreOffice fait la même chose gratuitement.
Et, là, tu nous parles de double authentification, tu as raison, mais la réponse de @Ancien Membre me semble suffire, arrêtons d'utiliser des mots de passe à la khon :smileytongue: et la protecyoion sera déjà bien améliorée.
Le pire sur ce forum : de nombreux utilisateurs accusent les opérateur d'être responsables du spam et des attaques. Ils pourraient certainement blinder encore plus la sécurité, mais les faiblesses viennent des sécurité les plus faibles : des utilisateurs eux même. Les vols de fichiers chez les opérateurs relèvent du banditisme organisé et mobilise des équipes de cyber-flics privés ou de l'état qui n'ont malheureusement pas toujours les moyens de la mafia.
Tout ceci ne te concerne certainement pas, mais je suis prêt à parier que ton compte utilisateur est un compte administrateur, sauf si tu utilises Ubuntu.
Cordialement
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Gmail l'utilise (www.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx )
Concernant mon mot de passe je pense qu'il est assez sécurisé, mais il suffit d'un cheval de troie, d'un keylogger ou autre. Que mon mot de passe soit 1234 ou pluscompliqué ne changerait rien dans ce cas
Et non papou22, j'utilise le webmail d"orange
[EDIT : Merci de ne pas faire de publicité]
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Salut Bouls
Ce n'est pas exactement de la double authentification.
Il y a une étape complémentaire qui consiste à faire authentifier certaines machines et qui auront des droits révocables pour certains services.
Monsieur ou Madame, le censeur, il n'y avait aucune publicité dans le mail de Bouls. Moins en tout cas que la mention Lithium en bas de chaque page de ce forum. Celle ci ne me gène pas.
Ce que tu décrivais est réellement de la double authentification
1 tu te connectes classiquement
2 le serveur dispose d'un autre canal pour vérifier que c'est bien toi qui a traité l'étape 1
Mais sur un service grand public ça fait repoussoir.
L'utilisation de ssl est généralement préférée ; mais elle a un coût car les certificats ssl sont payants et ont des durées de vie limitées.
Mais, c'est déjà pas mal.
Merci pour le tuyau
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Bonjour
Je viens d'aller faire un tour chez un opérateur de messagerie mondial qui diffuse un logiciel pour téléphones dont l'icone est un petit bonhomme qui ressemble furieusement à R2D2 :robottongue:
J'ai regardé et lu leur principe de double authentification.
C'est très bien et ça me plairait bien d'en disposer pour mon compte Orange.
Le fait d'authentifier une fois pour toutes une machine implique d'assumer le risque de vol de ladite machine.
Merci @Bouls
Votre machine vous en remerciera
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
@Bouls a écrit :
.../...Et non papou22, j'utilise le webmail d"orange
.../...
Et bien toi qui sembles concerné par la sécurité, tu prends des risques et tu en fais prendre à tous ceux qui sont dans tes contacts. C'est pourtant si facile de mettre tout ça chez toi, sur ton PC, à l'abri derrière ton firewall !
Pourquoi chercher midi à quatorze heures ?
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Double authentification ?
Je ne comprend pas la différence de se connecter sur le webmail d'orange ( donc via le site officiel ) et via un logiciel. Ca ne reste pas pareil ?
Et pas de problème PhilDur, j'aimerais bien avoir ça aussi sur mon mail Orange, je pense que ce n'est pas compliqué à faire pour eux ![]()