#1 A propos du site » [https] sécurité pour les lombriks » 05.06.2018 23:27:47

latom
2

Salut,

Je trouve ça "dommage" que lelombrik.net ne soit accessible qu'en http imple ( j'entends par là: sans s )

Avant c'était payant (et cher), mais maintenant avec letsencrypt c'est ultra rapide d'ajouter un certificat et de sécuriser les connexions à un site. C'est pas tant pour les trucs hyper confidentiels que s'envoie les membres entre eux, mais surtout parce que beaucoup de gens ( même moi si si jvous jure ) on tendance à réutiliser les même mots de passe pour plusieurs sites, et que du coup ça peut devenir un peu plus emmerdant de se le faire piquer.

Et vu que le site est uniquement accessible en HTTP donc sans chiffrement des données, certaines personnes pourraient (théoriquement) chopper tout ce qui va de vos navigateurs vers le site, donc surtout vos mots de passe.

Peut être que ça vaudrait le coup de faire une petite mise à jour ... ?

Pied de page du Forum