Mots de passe, limites de tentatives et comptes sans e-mail
Blocks Beyond the Stars est aussi joué par des enfants. Ça façonne non seulement la conception du jeu, mais aussi la technique de sécurité qui se cache derrière. Trois exemples.
Des comptes sans e-mail – exprès. Chez nous, un compte joueur ne demande pas d'adresse e-mail. Ce n'est pas une fonctionnalité qui manque, c'est une décision : nous voulons le moins de données personnelles possible, surtout de la part des jeunes joueurs. Ce que nous ne stockons pas ne peut pas être perdu. (Le revers honnête : du coup, il n'y a pas de « mot de passe oublié » par e-mail – et nous le disons ouvertement.)
Des mots de passe de monde, mais bien faits. Si vous protégez votre monde, votre mot de passe n'est jamais stocké en clair, mais sous forme de hachage PBKDF2 – même nous ne pouvons pas le lire. Le mot de passe est vérifié avant que le monde soit réveillé, pour que des inconnus ne puissent pas démarrer les mondes des autres rien qu'en essayant de les rejoindre. Et après dix tentatives ratées en 15 minutes, une pause forcée empêche d'essayer toutes les combinaisons.
Des gardiens automatiques. Notre code passe par CodeQL, l'analyse de sécurité statique de GitHub. Et elle nous a déjà pris en défaut : un cookie de langue était au départ défini sans les attributs Secure et HttpOnly – ça a l'air anodin, mais ça offrait inutilement une prise aux attaques. Corrigé, et depuis, nous examinons chaque nouvelle alerte.
Le fil rouge : chez nous, la sécurité n'est pas un service à part, c'est une série de petites décisions cohérentes. Pour un jeu qu'on confie à son propre enfant, c'est la seule façon de faire qui nous semble juste.
Commentaires