|
|
La FFGolf publie nos mots de passe
-
07-02-2008, 21:31 |
-
agi
-
-
-
Rejoint : 25-01-2007
-
-
Messages : 189
-
-
|
La FFGolf publie nos mots de passe
Un peu léger vos courriers de relance pour le renouvellement de la licence. Dans lesquels figure en toutes lettres le mot de passe associé à l'adresse e mail. D'une part on écrit JAMAIS un mot de passe, sauf s'il est générique au démarrage d'une application en précisant qu'il faudra le changer à la première utilisation en le personnalisant. C'est le b a b a de la sécurité. D'autre part il s'agit d'un mot de passe personnel donc CONFIDENTIEL, vous ne devriez même pas le connaître. Alors l'écrire en l'associant en clair à une personne identifié, c'est...hors limite.
Et tant pis si ça va droit (Ximist)
|
|
-
16-02-2008, 1:15 |
-
bcbg
-
-
-
Rejoint : 25-01-2007
-
-
Messages : 2109
-
-
|
+1
curieux, genant
mais autre cas de publication : qd on l'oublie et qu'on le demande, il arrive par mail instantanement. mais ... sur demande expresse.
|
|
-
16-02-2008, 8:48 |
-
Ben Hogan
-
-
-
Rejoint : 25-01-2007
-
Charolais
-
Messages : 386
-
-
|
Re : La FFGolf publie nos mots de passe
Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels ! Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité ! Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?
Si vous ne vous fiez pas à votre instinct et si vous faites exactement le contraire de ce que vous seriez tenté de faire, vous avez une chance de vous rapprocher du swing parfait.
|
|
-
17-02-2008, 12:09 |
-
pineapplehead
-
-
-
Rejoint : 01-02-2007
-
Golf Land
-
Messages : 403
-
-
|
Re : La FFGolf publie nos mots de passe
Ben Hogan:Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels ! Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité ! Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?
ce n est pas une question de protéger des données perso ou non , a partir du moment ou la cnil a demandé de protéger les données perso, les règles sont claires ... mais en tout cas en info on n ecrit JAMAIS les mots de passe en clair que ce soit dans un mail ou en courrier, sauf sur demande expresse
de toute façon, je le répète et je l ai mis deja il y aa temps plus bas dans un post, pas besoin de paswwd pour entrer dans la partie des données perso ... il suffit de connaitre le nom de la personne et son prénom .... ça c est plus grave encore
"Le Golf n'est pas une question de vie ou de mort... C'est beaucoup plus !" Proverbe Ecossais
|
|
-
17-02-2008, 21:48 |
-
Jidé
-
-
-
Rejoint : 25-01-2007
-
Californie Française
-
Messages : 105
-
-
|
Re : La FFGolf publie nos mots de passe
Ben Hogan:Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels ! Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité ! Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?
Imaginons que l'on ait utilisé un password identique à celui que l'on utilise par ailleurs pour des accés confidentiels et sécurisés. La diffusion intempestive de ce password par la ffgolf peut nuire à la sécurité d'accès à ces autres sources.
Je pense qu'en cas de violation de ces accés consécutive à la diffusion de ce password par la ffgolf, la victime serait en droit de se retourner contre la ffgolf.
Je pense que non seulement, cela n'est pas correct, mais de surcroît un peu ...irrefléchi. (Litote).
Si la ffgolf ne s'estime pas en mesure de garantir la confidentialité des passwords, ce que l'on peut très bien comprendre compte tenu de la trivialité des informations qu'ils sont censés protéger, elle devrait en avertir expréssement ses correspondants.
Voilà justement, ce qui fait que votre fille est muette. Jidé (1° 7' 53'' W / 44° 38' 33'' N)
|
|
-
17-02-2008, 22:06 |
-
ironben
-
-
-
Rejoint : 25-01-2007
-
-
Messages : 654
-
-
|
Re : La FFGolf publie nos mots de passe
Jidé:
Ben Hogan:Franchement, je ne vois pas ce qu'il y a de choquant car ce courrier n'est pas publié dans la presse ou sur internet comme cerrtains SMS présidentiels ! Et puis, vous pouvez toujours changer de mot de passe régulièrement. C'est ça la sécurité ! Au fait qu'avez-vous de si précieux à protéger sur le site de la FFGolf ?
Imaginons que l'on ait utilisé un password identique à celui que l'on utilise par ailleurs pour des accés confidentiels et sécurisés. La diffusion intempestive de ce password par la ffgolf peut nuire à la sécurité d'accès à ces autres sources.
Je pense qu'en cas de violation de ces accés consécutive à la diffusion de ce password par la ffgolf, la victime serait en droit de se retourner contre la ffgolf.
Je pense que non seulement, cela n'est pas correct, mais de surcroît un peu ...irrefléchi. (Litote).
Si la ffgolf ne s'estime pas en mesure de garantir la confidentialité des passwords, ce que l'on peut très bien comprendre compte tenu de la trivialité des informations qu'ils sont censés protéger, elle devrait en avertir expréssement ses correspondants.
+1 avec Jidé
Avoir joué au tennis de table donne un avantage certain à ceux qui débutent le mini-golf.
|
|
-
18-02-2008, 8:50 |
-
bubble
-
-
-
Rejoint : 25-01-2007
-
France
-
Messages : 926
-
-
|
Re : La FFGolf publie nos mots de passe
perso le code de ma carte bancaire est également écrit sur une lettre.
alors un mot de passe sur un courrier qui m'est adressé, ça fait léger a côté.
|
|
-
18-02-2008, 9:09 |
-
GinoMira
-
-
-
Rejoint : 25-01-2007
-
Saint-Aubin
-
Messages : 1771
-
-
|
Re : La FFGolf publie nos mots de passe
je vais vous raconter une histoire vraie ..... il y'a une 20 aine d'années, nous étions en pleine discussion et une montre sonne ... bip bip bip .... le collègue regarde sa montre, s'étonne ..... dis ... 4822 ???? et juste ensuite, dis à haute et intélligible voix .... Ah oui, quel con je suis, 4822 c'est le code secret de ma carte bleue ..... !!!!!!
KesstyconnéééenGolf......toaaaaaaaaaaaaaa TFF2009@Club.fr
|
|
-
18-02-2008, 12:41 |
-
Jidé
-
-
-
Rejoint : 25-01-2007
-
Californie Française
-
Messages : 105
-
-
|
Re : La FFGolf publie nos mots de passe
La sécurité des cartes bancaires par mot de passe repose sur deux conditions.
La détention "matérielle" de la carte, et la connaissance "immatérielle" du code. C'est la raison pour laquelle, carte et code sont envoyés séparément.
Lorsque seuls les numéros (recto et verso) de la carte sont exigibles, le code n'est jamais utilisé. La sécurité repose sur l'accréditation des organismes autorisés à ce type de transaction, et sur une répartition des charges des assurances correspondantes entre les banques et les organismes accrédités.
Au cas présent, et dans beaucoup d'autres, la confidentialité repose uniquement sur la connaissance d'un code. Ce qui change tout pour l’ensemble des services accessibles avec le même code.
Voilà justement, ce qui fait que votre fille est muette. Jidé (1° 7' 53'' W / 44° 38' 33'' N)
|
|
-
18-02-2008, 14:43 |
-
Xabi
-
-
-
Rejoint : 25-01-2007
-
France
-
Messages : 163
-
-
|
Re : La FFGolf publie nos mots de passe
Jidé:La sécurité des cartes bancaires par mot de passe repose sur deux conditions.
La détention "matérielle" de la carte, et la connaissance "immatérielle" du code. C'est la raison pour laquelle, carte et code sont envoyés séparément.
Lorsque seuls les numéros (recto et verso) de la carte sont exigibles, le code n'est jamais utilisé. La sécurité repose sur l'accréditation des organismes autorisés à ce type de transaction, et sur une répartition des charges des assurances correspondantes entre les banques et les organismes accrédités.
Au cas présent, et dans beaucoup d'autres, la confidentialité repose uniquement sur la connaissance d'un code. Ce qui change tout pour l’ensemble des services accessibles avec le même code.
je vous "rassure", y'a des login/pwd qui se baladent en clair dans les applications financières.... (oui, no comment....)
Bon, rien de grave dans le cas présent, mais le Pwd ne devrait pas etre stocké en clair (cryptage en ligne) et encore moins diffusé par courrier (les Pwd de Carte sont envoyés sous pli masqué et cacheté, et indépendament de la carte) => Petite modif à faire par le service info.
Pour votre info, dans le but d'identifier les transactions VPC, on va passer à une identification pour valider que le porteur de la carte est bien à l'origine de la transaction ( à vos GSM et autres lecteurs de carte/empreinte....)
liability shift powaa ! ! ! !
|
|
-
19-02-2008, 18:09 |
-
Briscar
-
-
-
Rejoint : 06-11-2007
-
-
Messages : 5
-
-
|
Re : La FFGolf publie nos mots de passe
Le nom et le prénom suffit si on a accès à l'extranet, et ça seul les clubs le peuvent....
Et les données qu'on y trouve sont celle de la licence, avec l'index actualisé et le certificat médical... non?
|
|
-
21-02-2008, 21:10 |
-
pineapplehead
-
-
-
Rejoint : 01-02-2007
-
Golf Land
-
Messages : 403
-
-
|
Re : La FFGolf publie nos mots de passe
Briscar:
Le nom et le prénom suffit si on a accès à l'extranet, et ça seul les clubs le peuvent....
Et les données qu'on y trouve sont celle de la licence, avec l'index actualisé et le certificat médical... non?
hé ... non malheureusement ... je ne donnerai pas le lien exact, mais il suffit de connaitre le nom et prenom d une personne, ensuite on a le n° de licence. Apres il suffit de mettre ce n° de licence a la suite du lien et ça y est ... essaye, donne mon ton n° de licence et je te dirait ton 1er index, ta 1rere compet, le score sur le 18 de ta 4eme compet ... brf toutes tes infos perso ...
le le dis et je le repete il faudrait faire qq chose ...
"Le Golf n'est pas une question de vie ou de mort... C'est beaucoup plus !" Proverbe Ecossais
|
|
-
21-02-2008, 22:54 |
-
bubble
-
-
-
Rejoint : 25-01-2007
-
France
-
Messages : 926
-
-
|
Re : La FFGolf publie nos mots de passe
va y lache le lien quoi....
|
|
-
22-02-2008, 11:27 |
-
Jidé
-
-
-
Rejoint : 25-01-2007
-
Californie Française
-
Messages : 105
-
-
|
Re : La FFGolf publie nos mots de passe
pineapplehead:
le le dis et je le repete il faudrait faire qq chose ...
Tout à fait d'accord. Il faudrait que ces informations soient...publiques.
Les index figurent sur les feuilles de départ des compétitions, et il y en a qui se battent pour figurer dans les différents "rankings".
En outre cela aurait le mérite d'éviter de publier intempestivement les ....mots de passe. ![Clin d'oeil [;)]](/emoticons/emotion-5.gif)
Voilà justement, ce qui fait que votre fille est muette. Jidé (1° 7' 53'' W / 44° 38' 33'' N)
|
|
-
22-02-2008, 12:26 |
-
girioal
-
-
-
Rejoint : 31-01-2007
-
FRANCE
-
Messages : 76
-
-
|
Re : La FFGolf publie nos mots de passe
Disons qu'en général et si vous êtes prudent vous ne mettez pas le même mot de passe partout...
Maintenant cela veut dire que nos mdp sont stockés en clair dans la base ce qui est fort moyen et que non content de cela ils utilisent cette information.
Du point de vue de la CNIL c'est contestable... (au moins autant que facebook :-))
Gofiquement Girioal ------------------------------------------------------ What you want, Giri gets
|
|
Page 1 sur 3 [35 au total]
1
|
|