Je sais que les anecdotes au sujet de la gestion des mots de passe deviennent un peu trop récurrentes, mais là je viens de voir un beau combo en créant mon compte sur le site de ma mutuelle.
Tout d'abord, le mot de passe doit comprendre entre 8 et 10 caractères, uniquement alphanumériques, aucun caractère spécial ! Ça commence mal. Je fournis donc un mot de passe faible sans en vérifier la longueur. Le système me dit : « OK, un e-mail vous a été envoyé pour valider votre compte ». Dans ce message, je retrouve mon login et mon mot de passe en clair… mais tronqué à 10 caractères ! PEBKAC.
Je ne vote pas car tu annonce que le mots de passe doit faire 10 caractères maximum mais tu n'en tiens pas compte donc là CTLP mais BEDP pour l'absence de vérification automatique de cette longueur maximale donc match nul!