authentification

Est-ce qu’il est facile de cloner un passeport électronique et s’agit-il d’une faille ?

Il s’agit d’une croyance couramment répandue : généralement des « hackers » et des journalistes prétendent avoir trouvé le moyen de « le craquer ». Ils sont simplement parvenus à lire les données contenues dans la puce d’un passeport électronique (en répondant correctement à la demande d’authentification du système de contrôle d’accès de base, comme le prévoit le cahier des charges) et à programmer les mêmes données sur une autre puce. Le système est prévu pour que l’on puisse lire les données contenues dans la puce.
Français

Does the SSL protocol offer adequate security?

SSL does not offer a full guarantee against hacking. All on-line banking sites are SSL protected. Although SSL is highly secure, it does not protect against fraudulent access using login data (user name and password).

To protect yourself, choose a strong password. Passwords should never be family names or numbers that are easily found out like a birthday, address or phone. They should also not be words, which are vulnerable to what's called a "dictionary" attack. Use a mix of at least eight letters and numbers, changing cases and using symbols ($!* etc.) if allowed.

International

Vers des zones de haute-sécurité sur internet ?

Le Web va-t-il bientôt se partager en un « Web Far West » et « Web Bunker » ? On pourrait bien en arriver là... Car l'Icann, l'organisme qui gère l'attribution des extensions de noms de domaine sur Internet comme le .fr ou le .tel veut profiter de la création des nouvelles extensions génériques de noms de domaines (.paris, .pepsi,.dupont, etc.) pour instaurer un label de sécurité qui s'inspire des normes ISO 27000.
Français

Authentification forte: les banques n'ont plus le choix

Il n'aura échappé à personne qu'il est devenu de bon ton de taper sur nos banques en cette année de crise financière. Quelle belle opportunité ai je donc de me joindre ma voix à la vindicte populaire ! Oh, rien de gratuit dans ma démarche (rien ne l'est avec nos chères banques...), mais un simple constat. Celui de la frilosité du secteur bancaire pour la mise en place de solutions d'authentification forte. Le Groupe Banque Populaire fait figure de bon élève depuis qu'il a déployé 400 000 boîtiers Xiring, auprès de ses clients.
Français

Spécial sécurité : comment écrire ses mots de passe sur Post'it en deux leçons

En matière de gestion des mots de passe, les bonnes pratiques stériles et les « conseils avisés » stupides sont légion. Et le plus dangereux d'entre eux consiste à interdire aux utilisateurs d'écrire leurs mots de passe sur un morceau de papier. Cet interdit entraîne deux conséquences.
Français

Ma banque utilise-t-elle une authentification à deux facteurs ?

La solution la plus sûre pour accéder aux services de banque en ligne est un terminal de sécurité numérique personnel afin de prouver que vous êtes bien l’auteur de la transaction.Il peut s’agir par exemple d’un petit lecteur portable de carte bancaire à puce à utiliser lorsque vous réglez un achat sur Internet ou encore d’un boîtier (token) qui génère un mot de passe a usage unique à saisir sur le clavier lors de chaque session en ligne.
Français

Qu’est-ce qu’un certificat ?

Un certificat numérique est un document fourni par un organisme, via son site Internet, qui est chargé de confirmer son  identité, et de sécuriser une connexion. Vous pouvez cliquer sur le cadenas dans la barre de navigation pour connaître l’identité du site Internet et aussi vérifier qu’il provient d’une autorité de certification reconnue.

Pour plus d'informations, visitez le portail de la sécurité informatique 
Français

Qu’est ce qu’une autorité de certification ?

Une autorité de certification (CA) est un organisme qui émet des certificats numériques pour une utilisation faite par des tiers. Les autorités de certification aident à vérifier l’identité Internet d’une organisation ou d’un individu.

Pour plus d'informations, visitez le portail de la sécurité informatique 
Français
S'abonner à authentification