Mot de passe oublié

Pourquoi ne pouvons-nous pas vous renvoyer votre mot de passe ?

Tout simplement parce que nous ne le connaissons pas…

Mais alors comment faites-vous pour me reconnaitre quand je m'identifie ?

Rassurez-vous, il n'y a aucune magie noire derrière tout ça. Quoi que… Voyez plutôt comment nous procédons :

Lorsque vous vous inscrivez, en donnant un mot de passe, ce mot de passe est aussi crypté et enregistré dans notre base de données. Par exemple, si votre mot de passe est « Josette » et que votre mail est josette@chez.elle, ce mot de passe crypté ressemblera à `fba3f2d66608606df8d1c29af59abf8f` (pour compliquer les choses, ce mot de passe est crypté à l'aide du mail et d'un « sel » — un mot — supplémentaire). Autant dire qu'il est impossible de retrouver le premier à l'aide du second.

    'Josette' n'est pas enregistré
    Nous enregistrons : fba3f2d66608606df8d1c29af59abf8f
  

Ensuite, lorsque vous revenez sur le site et que vous vous identifiez à l'aide de votre mot de passe, nous cryptons à nouveau ce mot de passe, et nous vérifions que le résultat soit bien le même que le mot de passe crypté que nous avons enregitré.

  Mot de passe crypté enregistré         Mot de passe fourni à l'identification
                                         et crypté
    fba3f2d66608606df8d1c29af59abf8f = fba3f2d66608606df8d1c29af59abf8f ?
    => OK