- Modifié
TL;DR : Voir le contenu entre balise code dans le message ci-dessous pour choisir votre mot de passe
Salut !
Je voudrais exposer ici mon point de vue sur les mots de passes et je souhaiterai également avoir votre retour.
Avant de commencer, je souhaiterai signaler que je ne suis pas l'auteur de cette idée, je l'ai simplement lu et je l'approuve très fortement.
==========================================================================
Faisant face au constat que beaucoup de personnes utilisent toujours le même mot de passe sur plusieurs sites (source : Les différentes diffusions de mot de passe apparues sur le web suite à des attaques informatiques sur des grands sites internet), l'idée serait de trouver un moyen simple de choisir son mot de passe :
- Mot de passe différent pour chaque compte
- Facile à se souvenir
- Propre à chacun
- Pas besoin de gestionnaire de mot de passe
Inconvénients :
- Si un attaquant découvre cette méthode, il peut facilement déduire le mot de passe pour n'importe quel compte.
- Si on connaît suffisament la personne, on peut découvrir le mot de passe
- ... ?
==========================================================================
J'ai préparé également quelques axes auquels je souhaiterai répondre dès le départ :
- Je trouve les gestionnaire de mot de passe (incluant ceux en ligne, tel que dashlane ou hors-ligne tel que keepass, etc) complètement inadapté pour le public visé : La personne ouvre un site internet sur son téléphone, il faut créer un compte... "paresse, j'écris directement un mot de passe bidon (= mot de passe cracké en 10 secondes)" => Les personnes veulent utiliser directement un logiciel/site internet sans passer 3/4 d'heures juste pour s'inscrire ou choisir son mot de passe ou naviguer entre 2 applications pour pouvoir générer/copier/coller le mot de passe de 37 caractères... Mot de passe que la personne devra de nouveau copier-coller (après s'être connectée sur le site internet de son prestataire de gestionnaire de mot de passe) pour accéder à son compte sur l'ordinateur "d'un ami".
(oublions tout de suite le keepass dans un recoin d'un ordinateur resté à la maison)
- Un attaquant, si il connaît la technique, reprendra les citations des films célèbres (car tout le monde fera ça) pour faire des attaques par dictionnaire et casser ta technique...=> Mouais... Autant rester sur "jean1981", c'est encore plus rapide pour lui...
=> Je pense que ça vaut le coup d'essayer, ça complexifiera (un peu) l'attaque, et c'est toujours ça de pris...
- Question : "Mais tu recommandes aux gens de penser à des phrases favorites personnelles, donc si quelqu'un le connaît, il pirate son compte" => C'est sur que "jean1981" est plus sûr... Là, je demande à la personne de fabriquer une phrase personnelle, de choisir un numéro personnel.
Pour rappel : La mémoire AIME les associations, surtout ce qui est logique, et permettre de faire des associations nous permet de mieux retenir des informations.
Petit exemple pour étayer mon propos : On retient plus facilement certains nombres que d'autres :
318 => Pas de "lien logique"
246 => Ajout de 2 entre chaque nombre
931 => Soustrait 3 entre chaque nombre
...
Pour finir : Non, ce n'est PAS la méthode ultime, mais cela permet (selon moi) d'élever un peu le niveau, et je souhaiterai si possible avoir un dialogue ouvert sur la question pour que l'on avance peu à peu sur le sujet de la sécurité au quotidien. Car demander à une personne de passer de "mon_mot_de_passe_1975" à "%jL@a5ne$[_30" est un combat perdu d'avance.
La sécurité est et sera toujours contraignante, le but est de trouver des outils facilement appréhendables par tout le monde.
C'est dangereux d'utiliser des mots de passe faibles... Tout comme fumer, ne pas manger équilibré, ne pas respecter les limites de vitesse, ne pas se préocupper du réchauffement climatique, etc Et pourtant, on fait tous des "choses pas bien" au quotidien, donc le mot de passe, c'est juste une chose de plus à la longue liste de choses que l'on devrait éviter de faire.
Je n'ai pas la science infuse, d'où le fait que j'ouvre le débat sur cette idée (dont je ne suis PAS l'auteur)
PS : Oui, je suis "nouveau".
EDIT : J'ai également eu des réponses sur le sujet ici : https://security.stackexchange.com/questions/198308/choose-a-sentence-a-number-and-the-name-as-password
Salut !
Je voudrais exposer ici mon point de vue sur les mots de passes et je souhaiterai également avoir votre retour.
Avant de commencer, je souhaiterai signaler que je ne suis pas l'auteur de cette idée, je l'ai simplement lu et je l'approuve très fortement.
==========================================================================
Faisant face au constat que beaucoup de personnes utilisent toujours le même mot de passe sur plusieurs sites (source : Les différentes diffusions de mot de passe apparues sur le web suite à des attaques informatiques sur des grands sites internet), l'idée serait de trouver un moyen simple de choisir son mot de passe :
1. Prendre la première lettre de chaque mot d’une phrase favorite (citation, ou phrase toute faite) avec majuscule et point final.
2. Noter la première et dernière lettre du site internet/de l’application.
3. Choisir un numéro favori.
Exemple :
"Je vois des gens qui sont morts facebook 666". = "Jvdgqsmfk666."
"Je vois des gens qui sont morts instagram 666". = "Jvdgqsmim666."
"Je vois des gens qui sont morts spotify 666". = "Jvdgqsmsy666."
"Je vois des gens qui sont morts youtube 666". = "Jvdgqsmye666."
Bonus :
4. Si le mot de passe doit être modifié régulièrement : ajouter le numéro du mois à la fin
Recommandation générale : Avoir une phrase différente pour : Les comptes "pro"/les comptes "perso"/adresse mail (préférable d'avoir une phrase pour son adresse mail et une phrase pour tous les autres sites internet)
Avantages :- Mot de passe différent pour chaque compte
- Facile à se souvenir
- Propre à chacun
- Pas besoin de gestionnaire de mot de passe
Inconvénients :
- Si un attaquant découvre cette méthode, il peut facilement déduire le mot de passe pour n'importe quel compte.
- Si on connaît suffisament la personne, on peut découvrir le mot de passe
- ... ?
==========================================================================
J'ai préparé également quelques axes auquels je souhaiterai répondre dès le départ :
- Je trouve les gestionnaire de mot de passe (incluant ceux en ligne, tel que dashlane ou hors-ligne tel que keepass, etc) complètement inadapté pour le public visé : La personne ouvre un site internet sur son téléphone, il faut créer un compte... "paresse, j'écris directement un mot de passe bidon (= mot de passe cracké en 10 secondes)" => Les personnes veulent utiliser directement un logiciel/site internet sans passer 3/4 d'heures juste pour s'inscrire ou choisir son mot de passe ou naviguer entre 2 applications pour pouvoir générer/copier/coller le mot de passe de 37 caractères... Mot de passe que la personne devra de nouveau copier-coller (après s'être connectée sur le site internet de son prestataire de gestionnaire de mot de passe) pour accéder à son compte sur l'ordinateur "d'un ami".
(oublions tout de suite le keepass dans un recoin d'un ordinateur resté à la maison)
- Un attaquant, si il connaît la technique, reprendra les citations des films célèbres (car tout le monde fera ça) pour faire des attaques par dictionnaire et casser ta technique...=> Mouais... Autant rester sur "jean1981", c'est encore plus rapide pour lui...
=> Je pense que ça vaut le coup d'essayer, ça complexifiera (un peu) l'attaque, et c'est toujours ça de pris...
- Question : "Mais tu recommandes aux gens de penser à des phrases favorites personnelles, donc si quelqu'un le connaît, il pirate son compte" => C'est sur que "jean1981" est plus sûr... Là, je demande à la personne de fabriquer une phrase personnelle, de choisir un numéro personnel.
Pour rappel : La mémoire AIME les associations, surtout ce qui est logique, et permettre de faire des associations nous permet de mieux retenir des informations.
Petit exemple pour étayer mon propos : On retient plus facilement certains nombres que d'autres :
318 => Pas de "lien logique"
246 => Ajout de 2 entre chaque nombre
931 => Soustrait 3 entre chaque nombre
...
Pour finir : Non, ce n'est PAS la méthode ultime, mais cela permet (selon moi) d'élever un peu le niveau, et je souhaiterai si possible avoir un dialogue ouvert sur la question pour que l'on avance peu à peu sur le sujet de la sécurité au quotidien. Car demander à une personne de passer de "mon_mot_de_passe_1975" à "%jL@a5ne$[_30" est un combat perdu d'avance.
La sécurité est et sera toujours contraignante, le but est de trouver des outils facilement appréhendables par tout le monde.
C'est dangereux d'utiliser des mots de passe faibles... Tout comme fumer, ne pas manger équilibré, ne pas respecter les limites de vitesse, ne pas se préocupper du réchauffement climatique, etc Et pourtant, on fait tous des "choses pas bien" au quotidien, donc le mot de passe, c'est juste une chose de plus à la longue liste de choses que l'on devrait éviter de faire.
Je n'ai pas la science infuse, d'où le fait que j'ouvre le débat sur cette idée (dont je ne suis PAS l'auteur)

PS : Oui, je suis "nouveau".
EDIT : J'ai également eu des réponses sur le sujet ici : https://security.stackexchange.com/questions/198308/choose-a-sentence-a-number-and-the-name-as-password