03/08/2026
Ce matin, je me suis dit : "Allez, un dernier test avant le déploiement."
J'ouvre la page de connexion, je tape mon mot de passe…
Mot de passe incorrect.
Je réessaie…
Toujours incorrect.
Une troisième fois, convaincu que "cette fois c'est le bon"…
Bim ! Me voilà bloqué… par mon propre système de sécurité. 😅
Le plus drôle dans l'histoire ? Ce n'est pas le système qui avait un problème… c'est moi qui avais oublié mon mot de passe.
Et au fond, c'est exactement ce qu'on attend d'un bon mécanisme de sécurité : ne faire confiance à personne, pas même à son développeur.
Cette fonctionnalité permet notamment de :
• Bloquer automatiquement le compte après plusieurs tentatives échouées.
• Limiter les attaques par force brute.
• Afficher un compte à rebours avant une nouvelle tentative.
• Fournir des informations utiles comme l'adresse IP, le nombre de tentatives et la durée du verrouillage.
• Renforcer la sécurité tout en gardant une expérience utilisateur claire et rassurante.
Au final, si le développeur lui-même se fait bloquer, c'est peut-être le meilleur signe que la sécurité fait bien son travail. 😄