Mots de passe et Web
La sécurité de ces mots de passe sur votre machine devient un peu futile lorsque l’on sait qu’ils sont transmis en clair sur le Web. L’encodage Base64 utilisé pour la transmission classique des mots de passe font qu’ils ne sont plus lisibles directement, mais on peut aisément les décoder. L’authentification, telle qu’on l’a décrite ici, ne doit servir qu’aux tâches de sécurité les plus triviales : si la découverte d’un mot de passe est susceptible de causer des problèmes sérieux, il est alors essentiel de le chiffrer avec SSL -- voir le chapitre 11.