dolibarr-user
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Dolibarr-user] Passwords en clair


From: Ozit
Subject: Re: [Dolibarr-user] Passwords en clair
Date: Mon, 16 Oct 2006 17:00:59 +0200
User-agent: Thunderbird 1.5.0.7 (X11/20060913)

Oui, mais il y a une différence entre changer un mot de passe et lire que le mot de passe de la secretaire qui vous  fait du charme indique "quilestmochecetadmin" ou autre chose, comme sa date de naissance, ....
Je suis d'accord avec Yannick, mais il faudrait éviter d'ajouter une couche à Dolibarr, en rendant necessaire des outils externes à ceux disponibles et utilisés pour crypter et décrypter les mots de passes.

Ozit

Gael Canal a écrit :
Le lundi 16 octobre 2006 à 14:32 +0200, Thomas Despoix a écrit :
  
Et là, horreur ! c'est toujours le cas. Je ne comprends pas bien
pourquoi et ça nous pose de gros problèmes. Il n'est pas envisageable
que l'administrateur puisse visualiser tous les mots de passe.
    

AMHA, c'est une question d'éthique de l'administrateur uniquement : on
peut bien mettre tous les mots de passe en crypté dans la base, il
suffit de les changer pour avoir accès, ce qu'il est tres facile de
faire quand on est admin.

Dans le même esprit, on peut aussi désactiver la gestion des droits le
temps d'opérer son forfait etc etc.

Désolé pour les utopistes, mais l'admin d'un système peut faire ce qu'il
veut...en y passant un peu de temps.

Il y a bien quelques solutions (a base de cryptographie), mais c'est
cher et compliqué.

Donc : confiance et éthique.
++
Gael



_______________________________________________
Dolibarr-user mailing list
address@hidden
http://lists.nongnu.org/mailman/listinfo/dolibarr-user


  


reply via email to

[Prev in Thread] Current Thread [Next in Thread]