Bonjour la communauté,
Je viens d'activer la double authentification OTP pour mon compte mail.
Cela fonctionne très bien sur le webmail, mais est-il possible de l'appliquer à des clients mails ? si par exemple on tente d'ajouter un compte existant à un nouveau périphérique ou à un nouveau client mail sur un ordi, smartphone déjà existant ?
Un peu comme iCloud demanderait si cet ordinateur est sûr …
Merci par avance
mais est-il possible de l'appliquer à des clients mails ?
IMAP, SMTP et POP3 sont des protocoles qui n'implémentent pas two-factor authentication.
iCloud et Gmail sont des applications propriétaires vous ne lisez jamais vos mails iCloud à partir d'un logiciel libre comme Thunderbird.
Donc la double authentification ne sert pas à grand à part sur le webmail d'OVH.
Si quelqu'un dispose du mot de passe, il peut très bien ajouter le compte à un client mail sans double vérification. C'est dommage …
Si quelqu'un dispose du mot de passe, il peut très bien ajouter le compte à un client mail
Tout à fait. Il n'y a pas de solution dans l'état actuel de la technologie.
Hello,
Si il y aurait une solution. Thunderbird accepte bien les comptes Gmail et Microsoft.
Lors de l'ajout du compte ça passe par un processus avec authentification en 2 étapes qui crée je pense un mot de passe spécifique pour cette installation. J'imagine qu'après ça envoie login, mot de passe spécifique et quelque chose qui identifie l'installation (soft+machine). Idéalement, c'est à ça qu'il faudrait arriver … sinon ça va devenir compliqué pour tous les clients qui ne sont pas "Microsoft".
Je ne sais pas ce que représente la part des clients mutualisés chez OVH mais j'imagine que ce n'est pas négligeable.
J'imagine qu'après ça envoie login
Ca consiste à avoir généré un token, c'est-à-dire un login/password qui ne sera valable que pour l'accès mail mais pas aux autres composants de votre compte Google ou Microsoft 365.
Les protocoles SMTP et IMAP n'ont rien prévu pour une authentification à deux facteurs.
Ceci est d'autant plus vrai pour SMTP que c'est un protocole largement utilisé entre des serveurs, et là il n'y a pas d'humain pour mettre son empreinte digitale, l'iris de ses yeux ou un challenge reçu par SMS.
Bonjour,
Cela utilise l'authentication OAuth pour Office365 pour la partie IMAP/POP/SMTP.
En gros cela va générer un token après avoir validé le challenge 2FA qui va êtres enregistré sur le périphérique.
Cordialement, janus57