betagouv / mrs

[Startup MRS] Mes remboursements simplifiés
https://www.mrs.beta.gouv.fr/
GNU Affero General Public License v3.0
13 stars 13 forks source link

Revoir la complexité CAPTCHA #971

Closed notmoebius closed 5 years ago

notmoebius commented 5 years ago

Le captcha actuel n'est pas assez complexe.

Fini quand le nb de spam est proche de 0.

jpic commented 5 years ago

On va se tester ca : https://github.com/mbi/django-simple-captcha

jpic commented 5 years ago

C'est une captcha sympa, bien reglable avec le support audio moyennant quelques nouveaux packages dans le Dockerfile.

Pour l'instant j'ai juste la base qui marche, j'ai testé en display inline et j'ai obtennu un bon positionnement aligné en vertical, mais il faut que je le passe en flex pour pouvoir gerer une belle disposition des colonnes.

2019-03-23-172555_1197x688_scrot

jpic commented 5 years ago

Question positionnement on est bon. Reste a ajouter le clic pour refresh ainsi que l'audio si possible.

2019-03-23-190833_1091x455_scrot

jpic commented 5 years ago

J'ai bien l'audio qui marche, mais c'est en anglais donc je le vire.

On pourra ouvrir une nouvelle carte si on veut l'audio en francais, mais ca risque de prendre une bonne journee de plus.

jpic commented 5 years ago

La captcha est en staging et un audit secu est commandé. Mais rien n'empeche de deployer avant, a moins que ca ne soit pire que ce qu'on a deja.

D'avance merci pour votre feedback en staging

jpic commented 5 years ago

2019-03-27-022649_1481x442_scrot 2019-03-27-022641_427x735_scrot

jpic commented 5 years ago

https://www.lancaster.ac.uk/news/new-attack-could-make-website-security-captchas-obsolete https://www.lancaster.ac.uk/staff/wangz3/publications/ccs18.pdf