PC SOFT

FORUMS PROFESSIONNELS
WINDEVWEBDEV et WINDEV Mobile

Accueil → WINDEV Mobile 2025 → WM2026+Coffre-fort : nouvelle tentative d'utilisation ; rien de neuf depuis WM28
WM2026+Coffre-fort : nouvelle tentative d'utilisation ; rien de neuf depuis WM28
Débuté par Pascal BOULESTEIX, 23 déc. 2025 18:22 - 3 réponses
Membre enregistré
1 187 messages
Posté le 23 décembre 2025 - 18:22
Bonjour à tous
En 2023, j'avais ouvert un post https://forum.pcsoft.fr/en-US/pcsoft.fr.windevmobile/48271-chaine-indetectable/read.awp
3 ans plus tard, toujours le même problème !

Venant d'installer WM2026, j'ai activé l'option qui signale les règles de sécurité qui indique les expositions des mots de passe par exemple.

Ainsi, dans le code qui suit , le message

Warning : Cette variable manipule un contenu secret (mot de passe, clé privée, ...).
Vous pouvez le rendre indétectable ou bien le stocker dans un coffre-fort.


indique à propos l'exposition d'un mot de passe sur la ligne MaSession.MotDePasse = "lemotdepasse"

le_mot_de_passe est une ChaîneSecrète=PSWD_SERVEUR_SMTP

// Ouverture d'une session SMTP
MaSession est une emailSessionSMTP
MaSession.AdresseServeur = "smtp.mon.domaine"
MaSession.Port = 587
MaSession.Option =emailProtocoleSMTPS
MaSession.Nom = "un_email"
MaSession.MotDePasse = "lemotdepasse"


OK. Je vais créer une entrée PSWD_SERVEUR_SMTP dans le coffre-fort.

Le problème c'est qu'il y a une erreur lorsque j'utilise le token secret

Erreur :L'utilisation d'une chaîne secrète est interdite dans cette affectation en Android.


// Ouverture d'une session SMTP
MaSession est une emailSessionSMTP
MaSession.AdresseServeur = "smtp.mon.domaine"
MaSession.Port = 587
MaSession.Option =emailProtocoleSMTPS
MaSession.Nom = "un_email"
MaSession.MotDePasse = PSWD_SERVEUR_SMTP


Alors, comment se sortir de ce cas ?

--
Pascal Boulesteix
Applications Visiolittoral et WNat
Membre enregistré
3 754 messages
Posté le 24 décembre 2025 - 04:20
Salut
A part lire cet article
https://infogones.com/actualites/securiser-stockage-mots-de-passe-windev
Et contacter le support pour vérifier l'utilisation du coffre fort et les chaînes indétectables pour Android
Je ne vois pas quoi te répondre
Membre enregistré
1 187 messages
Posté le 24 décembre 2025 - 15:18
Salut Popoy
Je viens d'ouvrir un incident sur le sujet
A suivre

--
Pascal Boulesteix
Applications Visiolittoral et WNat
Membre enregistré
538 messages
Posté le 30 décembre 2025 - 11:46
Le coffre fort n'est pas disponible sur les mots de passe de tout objet ou variable
il faut regarder dans l'aide, pour emailSessionSMTP il est bien indiqué Les chaînes secrètes ne sont pas disponibles pour ce paramètre en Android/Android Widget.
Pour une variable de type Connexion par exemple c'est disponible
L'affectation directe a une zone de saisie mot de passe n'est pas possible non plus en Android pour le moment