@PengouinPdt on est d’accord, ce n’est pas très sécurisé, je voyais plus ça comme un défi et un outil de démo pas à mettre en prod. La question d’utiliser une clef usb 2FA est certe beaucoup plus sécure. Perso, j’utilise tous les jours au boulot une carte professionnelle (même si les lecteurs sont à la ramasse) c’est le même principe.
@Sputnik93 Je n’avais pas pensé à l’échouage (ça ce dit?) du mot de passe qui déclanche la procédure.
J’ai un peu réfléchi cette nuit (oui je dors mal…) je pensais à un fork local de slim :
- je rentre l’identifiant
- slim déclenche la procédure sur un daemon d’authentification
Merci de vos avis à tous les deux.