L'idée n'est pas mauvaise en soi mais même si elle semble intéressante à premier abord je suis totalement contre car malgré ce que tout beaucoup d'entre vous semblent croire le vrai "hack" (par abus de langage) dans dofus est pratiquement inexistant.
Tous ceux qui se sont fait piquer leur compte ont :
- Soit un Système d'Exploitation qui n'est pas à jour
- Soit un Antivirus/Firewall qui n'est pas à jour
- Soit un compte de messagerie mal protégé associé à leur compte dofus (souvent MSN)
- Soit un client de messagerie instantané qu'ils utilisent de façon irresponsable
- Soit un mot de passe en carton
- Soit une question secrète qui n'en est pas une
- Soit tout simplement des comportements irresponsables et le QI d'un kiwi
Si vous voulez améliorer la sécurité dans dofus à moindre coût il faudrait tout simplement appliquer les règles de base de la sécurité réseau et imposer :
- Des mots de passe sécurisés : 10 caractères dont 2 numériques et 2 spéciaux
- Une durée de vie pour les mots de passe : un mot de passe doit être changé tous les mois et doit avoir au moins 40% de différences avec l'ancien mot de passe
Eventuellement et puisque de toutes façons la nouvelle loi exige désormais des logs relativement détaillés, associer un compte à une adresse MAC (ou à une liste d'adresses MAC) et de restreindre l'accès au compte lorsque cela ne correspond pas à l'élément déclaré voir carrément de bloquer le compte en cas de différence
Quelque soit le cas je ne vois pas pourquoi les devs devraient ajouter une charge à leur travail pour venir au secours des utilisateurs irresponsables, en somme : TOTALEMENT CONTRE!!!
|