352Fermer354
ZerosquareLe 31/10/2011 à 23:56
squale92 (./352) :
avec un peu de chance, le système sera suffisamment mal foutu pour sortir un "compte déjà existant" ^^
Ça ne veut pas forcément dire grand-chose. Par exemple, pour un serveur de comptes mail, tu peux très bien mémoriser le fait que le compte "xyz@machin.com" a existé un jour, même si tu ne conserves aucun contenu, juste pour éviter que quelqu'un recrée le compte et puisse se faire passer pour le propriétaire d'origine (auprès des sites qui permettent de resetter ton mot de passe et de te l'envoyer par mail, entre autres)
squale92 (./352) :
Je parlerais bien d'openId ; ça marche pas mal non plus, et tu as aussi de "grand" trucs qui unefournissent service openId (genre tu peux utiliser ton compte google)
Bof, OpenID ne te traque peut être pas comme Facebook, mais avoir un login qui sert à tout, ça reste toujours fondamentalement à l'opposé des règles de sécurité info de base...