Godzil (./21484) :
Les impots... C'est pas le site ou a une époque il fallait générer un certificat & co et ca ne marchait que sur une poignée de navigatueur? (parce que le site etait mal foutut sur ce point la bien sur)
Non, le problème était plutôt qu'au niveau du cahier des charges, on avait demandé à Steria une sécurité maximale vu le sujet critique qu'est la déclaration d'impôts. Du coup, la façon la plus efficace de répondre à cette problématique (les OTP n'étant pas encore à la mode) était la génération d'un certificat nominatif, ajouté manuellement dans le magasin de certificats du navigateur.
Le problème, c'est que les gens n'avaient jamais entendu parler de ce genre de choses (en entreprises, ça arrive, et encore pas si souvent que ça ; par exemple, dans notre cas, on en a qui sont générés pour la gestion de nos marchés publics, pour nos liens avec la Trésorerie Générale, pour les remontées sur les calculs des retraites [et encore, je crois que c'est de l'OTP dans un de ces deux derniers cas]...). Du coup, personne n'a su ce qu'il fallait faire. Puis ça limitait à un navigateur, à un PC (les gens ne savaient pas comment exporter puis importer ailleurs, tâche qui est vite fastidieuse, surtout que ça empêche de faire ça quand on est en déplacement...), à une période relativement courte (deux ans, je crois).
Du coup, après 3 (?) ans de fonctionnement comme ça (en gros, quand les premiers certificats ont perdu leur durée de validité, et que ceux qui avaient réussi à le faire la première fois s'arrachaient les cheveux parce qu'ils devaient tout recommencer), ils ont décidé de ne plus utiliser de certificat individuel et personnalisé, mais de baser l'authentification sur le point le plus faible du processus de génération du certificat (logique, puisque n'importe qui avec ces infos pouvait révoquer un certif et en regénérer un nouveau, donc cette faiblesse était latente sur toute la durée de la vie du certif).
Le principal souci, a donc été un désir de faire mieux que le mieux, alors que l'utilisateur n'était pas prêt...