- Mar Déc 27, 2016 9:10 pm
#181069
Merci pour ta réponse Elan.
[quote="Elan"]Le fonctionnement par mot de passe est contradictoire en soi, car son principe est d'avoir des mots de passe faciles à se rappeler quand on est un humain mais difficiles à craquer quand on est un ordi., alors qu'en pratique c'est exactement l'inverse qui se passe : on a du mal à s'en rappeler, mais ils sont toujours aussi faciles à craquer.
Un "mot de passe de qualité" ça n'existe pas dès lors que tu l'utilises sur plusieurs sites. Il faut a minima un mot de passe par site, idéalement généré aléatoirement, avec un gestionnaire de mots de passe qui t'évite de t'en souvenir (de toute façon se souvenir d'une suite de caractères aléatoires différentes pour chaque site c'est infaisable). C'est une chose de se faire pirater son compte hommesdinfluence.com, c'est autre chose que la connaissance de ce mot de passe donne accès à mes mails et autres.
Je n'ai pas voulu détaillé plus haut ce que j'entendais par un mot de passe de qualité mais le principe décrit sur plusieurs pages dans Protegor est plutôt intéressant. En essayant de résumer simplement:
- Tu as une base pour tes mots de passe qui est toujours identique et si possible un mot qui ne se trouve pas dans le dictionnaire (plus compliqué à trouver pour les robots qui essaient des combinaisons de mots existants). Par exemple du prends les premières lettres d'une devise latine que tu aimes bien: Vinum bonum laetificat cor hominis ce qui fait VblcH. Tu rajoutes un ou deux caractère spéciaux. Dans ce cas .VblcH!
- Ensuite tu personnalises ce mots de passe à chaque site en prenant par exemple les trois premières lettre du site en questions:Exemple: VblcH!Hom pour Hommes d'influence, .VblcH!Fac pour Facebook, ..VblcH!Gma si tu es sur Gmail.
- tu peux aussi te créer une deuxième base pour les sites avec des informations plus sensibles. Je n'ai par exemple pas la même base pour mon E-banking ou pour me connecter sur le forum.
C'est une alternative à un générateur de mot de passe mais c'est extrêmement pratique une fois intégré.
---------
Le but n'est pas de se prendre pour un espion russe et de crypter ses photos de vacances mais bien de retarder, de rendre plus difficile et au final de décourager l'accès à ses données personnels. Si tu as le temps je serai également très intéressé par tes un petit guide de tes best practices. Tu semble avoir déjà bien creusé le sujet.
[quote="Elan"]Le fonctionnement par mot de passe est contradictoire en soi, car son principe est d'avoir des mots de passe faciles à se rappeler quand on est un humain mais difficiles à craquer quand on est un ordi., alors qu'en pratique c'est exactement l'inverse qui se passe : on a du mal à s'en rappeler, mais ils sont toujours aussi faciles à craquer.
Un "mot de passe de qualité" ça n'existe pas dès lors que tu l'utilises sur plusieurs sites. Il faut a minima un mot de passe par site, idéalement généré aléatoirement, avec un gestionnaire de mots de passe qui t'évite de t'en souvenir (de toute façon se souvenir d'une suite de caractères aléatoires différentes pour chaque site c'est infaisable). C'est une chose de se faire pirater son compte hommesdinfluence.com, c'est autre chose que la connaissance de ce mot de passe donne accès à mes mails et autres.
Je n'ai pas voulu détaillé plus haut ce que j'entendais par un mot de passe de qualité mais le principe décrit sur plusieurs pages dans Protegor est plutôt intéressant. En essayant de résumer simplement:
- Tu as une base pour tes mots de passe qui est toujours identique et si possible un mot qui ne se trouve pas dans le dictionnaire (plus compliqué à trouver pour les robots qui essaient des combinaisons de mots existants). Par exemple du prends les premières lettres d'une devise latine que tu aimes bien: Vinum bonum laetificat cor hominis ce qui fait VblcH. Tu rajoutes un ou deux caractère spéciaux. Dans ce cas .VblcH!
- Ensuite tu personnalises ce mots de passe à chaque site en prenant par exemple les trois premières lettre du site en questions:Exemple: VblcH!Hom pour Hommes d'influence, .VblcH!Fac pour Facebook, ..VblcH!Gma si tu es sur Gmail.
- tu peux aussi te créer une deuxième base pour les sites avec des informations plus sensibles. Je n'ai par exemple pas la même base pour mon E-banking ou pour me connecter sur le forum.
C'est une alternative à un générateur de mot de passe mais c'est extrêmement pratique une fois intégré.
---------
Le but n'est pas de se prendre pour un espion russe et de crypter ses photos de vacances mais bien de retarder, de rendre plus difficile et au final de décourager l'accès à ses données personnels. Si tu as le temps je serai également très intéressé par tes un petit guide de tes best practices. Tu semble avoir déjà bien creusé le sujet.