ZephLe 04/02/2015 à 18:11
Bah oui mais il y a deux solutions quand tu crées un compte sur un site web :
- Soit tu saisis ton mot de passe à l'inscription, et le site n'a jamais besoin de le transférer en clair
- Soit le site génère ton mot de passe à l'inscription et te l'envoie, puis tu le changes à ta première connexion
Par exemple yAronet utilise la seconde solution, principalement pour valider l'adresse e-mail, et je ne vois pas trop en quoi c'est un problème de sécurité à partir du moment où on change bien le mot de passe à la première connexion. Rien à voir pour moi avec les sites qui stockent des mots de passe en clair.