par
TerryM » 19 sept. 2021, 19:14
Bonjour à tous,
J'ai dans l'idée de développer mon propre gestionnaire de mots de passe qui sera hébergé sur mon serveur mutualisé.
- Le gestionnaire sera extrêmement simple (génération, modification, et suppression de mots de passe, rien de plus)
- L'authentification se fera avec une adresse e-mail ainsi qu'un mot de passe maître
- L'e-mail et le mot de passe maître seront inscrits en dur dans le code PHP (pas de comparaison PHP <-> BDD)
- Si l'authentification est faite à partir d'un appareil inconnu (absence du fichier cookie), un deuxième MDP maître sera demandé
- Les mots de passe générés au fur et à mesure seront stockés en clair dans une BDD MySQL, car s'ils sont cryptés je ne pourrais pas les afficher dans le front-office de mon gestionnaire
Je souhaiterais avoir des avis uniquement techniques sur le sujet SVP. L'idée ce n'est pas de savoir quel gestionnaire de MDP existant sur le marché prendre, mais de savoir si créer son propre gestionnaire est intéressant et plus sécurisé.
Merci !
Terry.