Effectivement, on peut connaitre le nom d'utilisateur de SSOFast, mais pas son "mot de passe" de connection ni son "code de securité"
Donc, pour un mechant qui voudrait acceder au données securisées, il devra utiliser 2 fois une brute force.
C'est pour cela qu'il vaut mieux utiliser un "code de securité" très difficile à trouver et assez long pour qu'avec une brute force, cela soit impossible a trouver!
Par exemple, moi, je peut avoir acces a tous vos liens, mais comme je ne connais pas votre "code de securité", cela ne me sert à rien! Je ne peut pas decoder vos données!
Sinon, comment attribuer un nom d'utilisateur pour le forum qui soit different de celui de SSOFast?
Il ne faut pas que ce soit l'utilisateur qui le choisisse, sinon il pourrait utiliser le nom qu'un autre utilisateur aurait voulu!
Ex : "iop" de (SSOFast) choisi le nom "Nico" pour le (Forum)
maintenant "Nico" de (SSOFast) doit absolument utiliser un autre nom pour le (Forum) que "Nico"...
Au pire, pour compliquer un peu, je peut utiliser le nom d'utilisateur de SSOFast mais en majuscule pour le forum (ou en minuscule)!