Bitcoin Forum
April 28, 2024, 12:30:27 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [META] Authentification à 2 facteurs ajouté  (Read 81 times)
Halab (OP)
Moderator
Legendary
*
Offline Offline

Activity: 2394
Merit: 2016


I find your lack of faith in Bitcoin disturbing.


View Profile
December 22, 2023, 08:20:17 AM
Merited by Saint-loup (1), paid2 (1)
 #1

Pour ceux qui ne fréquentent pas la section US, la possibilité de se connecter via un 2FA est maintenant possible sur Bitcointalk :

Thanks to PowerGlove, who did 90% of the work on this, the much-requested 2-factor authentication feature has finally been added. You can enable it in your Account Settings, and then you have to give the code when logging in. If you don't have 2FA enabled, you have to leave the OTP field blank when logging in.

If you use the forgotten-password function, then there's an option to remove the 2FA. So 2FA does not provide any protection in case of a compromised email. Make sure that your email address is secure. If you don't want to set an email address, use something like yourUserName@invalid.bitcointalk.org; don't use a random nonsense email like y@x.com, since somebody might create that domain/email.

Let me know if there are any bugs.

Il faut aller dans Profile > Account Related Settings pour activer le 2FA. Si vous le laissez à 'Disabled' rien ne change.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Activity + Trust + Earned Merit == The Most Recognized Users on Bitcointalk
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714264227
Hero Member
*
Offline Offline

Posts: 1714264227

View Profile Personal Message (Offline)

Ignore
1714264227
Reply with quote  #2

1714264227
Report to moderator
1714264227
Hero Member
*
Offline Offline

Posts: 1714264227

View Profile Personal Message (Offline)

Ignore
1714264227
Reply with quote  #2

1714264227
Report to moderator
Saint-loup
Legendary
*
Offline Offline

Activity: 2590
Merit: 2352



View Profile
December 22, 2023, 11:25:54 AM
Merited by Halab (4), paid2 (1)
 #2

C'est dommage que la protection puisse être contournée par le simple accès à la boîte mail de la victime. Car ça n'apporte aucune protection supplémentaire pour ce type d'attaque. Et ça rend les choses très compliquées si on a aussi activé le 2FA sur sa boîte mail et qu'on perd l'accès à son appli 2FA. Ce qui me fait aussi un peu peur c'est que la clé 2FA ne soit pas générée au moment où l'on active l'option mais qu'elle soit disponible en clair. Si un malware ou un plugin vérolé la détecte un jour, on peut avoir des surprises plus tard.

██
██
██
██
██
██
██
██
██
██
██
██
██
... LIVECASINO.io    Play Live Games with up to 20% cashback!...██
██
██
██
██
██
██
██
██
██
██
██
██
paid2
Hero Member
*****
Offline Offline

Activity: 672
Merit: 2010


Crypto Swap Exchange


View Profile WWW
December 22, 2023, 07:46:40 PM
 #3

C'est dommage que la protection puisse être contournée par le simple accès à la boîte mail de la victime. Car ça n'apporte aucune protection supplémentaire pour ce type d'attaque. Et ça rend les choses très compliquées si on a aussi activé le 2FA sur sa boîte mail et qu'on perd l'accès à son appli 2FA. Ce qui me fait aussi un peu peur c'est que la clé 2FA ne soit pas générée au moment où l'on active l'option mais qu'elle soit disponible en clair. Si un malware ou un plugin vérolé la détecte un jour, on peut avoir des surprises plus tard.

Ouais, je partage ton avis, on dirait que c'est fait pour ne plus en entendre parler...

Dire qu'on aura attendu (presque) 2024 pour ça

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
F2b
Hero Member
*****
Offline Offline

Activity: 2076
Merit: 863


View Profile
December 23, 2023, 12:24:30 PM
 #4

Merci pour l'info Smiley

Certes ce n'est pas parfait, mais n'oublions pas qu'en bas de chaque page de ce forum il y a écrit SMF © 2006-2009. Ça me fascine à quel point ce forum est patché dans tous les sens, au fil des années... c'est un peu comme une 2CV avec ABS, ESP et 4 roues motrices : pas fulgurant, mais déjà mieux que le truc de base (bon, faudrait demander à Sœur Clotilde de vérifier).

Même si c'est pas une solution de dingue, c'est toujours ça de pris.
paid2
Hero Member
*****
Offline Offline

Activity: 672
Merit: 2010


Crypto Swap Exchange


View Profile WWW
December 23, 2023, 04:19:13 PM
 #5

Certes ce n'est pas parfait, mais n'oublions pas qu'en bas de chaque page de ce forum il y a écrit SMF © 2006-2009. Ça me fascine à quel point ce forum est patché dans tous les sens, au fil des années... c'est un peu comme une 2CV avec ABS, ESP et 4 roues motrices : pas fulgurant, mais déjà mieux que le truc de base (bon, faudrait demander à Sœur Clotilde de vérifier).

Je suis d'accord avec le principe que c'est cool un forum patché et qui tourne bien.
Mais quand meme, theymos n'a pas un budget d'administrateur lamba pour s'occuper du forum... Une 2CV avec ABS, ESP et 4 roues motrices, c'est mieux que sortie d'usine, certes, mais ça reste à chier pour un budget de X centaines de BTC  Grin

Il a des fonds énormes, et le bordel avance vraiment peu/pas. Attendre 2024 pour du 2FA avec le stack de BTC que le forum a, c'est un peu la honte. Comme tu dis, je suis content que ça soit là, mais sans pour autant chanter les louanges d'un admin plus lent que 99% des admins bénévoles ou qui fonctionnent avec presque pas de budget, pour implanter des fonctionnalités. SMF ou pas.
Je pense comprendre pourquoi certains donateurs se sentent un peu dépassés...

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
F2b
Hero Member
*****
Offline Offline

Activity: 2076
Merit: 863


View Profile
December 23, 2023, 05:09:57 PM
 #6

Attendre 2024 pour du 2FA avec le stack de BTC que le forum a

Il a tout cramé sur epochtalk Grin Grin

Non c'est vrai que je n'ai pas trop pris ça en considération, mais c'est un point important en effet.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!