IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?

  1. #21
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par walane Voir le message
    Perte clé usb, oublie, incinération...
    Oui ok, mais là ce sont d'autres débats. Moi perso j'ai 3 sauvegardes dont 1 qui n'est pas chez moi.

  2. #22
    Membre émérite Avatar de SofEvans
    Homme Profil pro
    Développeur C
    Inscrit en
    Mars 2009
    Messages
    1 076
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Mars 2009
    Messages : 1 076
    Points : 2 328
    Points
    2 328
    Par défaut
    Idem, j'utilise passwordsafe, le fichier .pws (je crois que c'est son extension) est sauvegarder sur plusieurs support.
    Ca pose juste un problème de mise à jour dans le sens où je n'ai accès à certains de ces support que très rarement et que je ne pense pas forcement à remplacer.
    Au pire des cas, si je perd tout mes mot de passe, j'ai toujours la possibilité de perdre une journée à cliquer sur "j'ai oublié mon mot de passe" et à tout refaire.

    Sinon j'utilise le générateur de mdp aléatoire de passwordsafe, et je mets autant de caractère que m'en autorise le site/le logiciel.
    Sinon je m'arréte à une trentaine de caractère.

    Par contre, je ne change pas ces mot de passe à moins d'avoir un doute.

  3. #23
    Nouveau membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2012
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2012
    Messages : 20
    Points : 37
    Points
    37
    Par défaut
    Il y avait un sujet un peu similaire ouvert y a pas trop longtemps :

    http://www.developpez.net/forums/d13...eme-mot-passe/

  4. #24
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Points : 2 113
    Points
    2 113
    Par défaut
    Citation Envoyé par SofEvans Voir le message
    Au pire des cas, si je perd tout mes mot de passe, j'ai toujours la possibilité de perdre une journée à cliquer sur "j'ai oublié mon mot de passe" et à tout refaire.
    Je m'éloigne un tout petit peu pour dire que par du Social Engineering on pourrait éventuellement trouver les réponses aux questions secrètes, et ainsi obtenir obtenir l'accès, peut importe la complexité du mot de passe principal.

    Du coup, personnellement, quand ces questions secrètes sont obligatoires, j'y réponds par des mots de passes "aléatoires" super long. Ou bien par un autre mot de passe convenable et retenable, histoire de ne pas rendre la récupération de mot de passe impossible.
    "If you can't teach it then you don't know it."

  5. #25
    Membre à l'essai
    Profil pro
    Développeur Full Stack
    Inscrit en
    Janvier 2007
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Full Stack

    Informations forums :
    Inscription : Janvier 2007
    Messages : 30
    Points : 19
    Points
    19
    Par défaut
    En prenant le nom du site sur lequel on est, et en l'encodant en md5, ca donne ceci : 7376271ad4be66459a921e5c4f6c626b

    et donc ceci :

    CONGRATULATIONS!
    It would take about 4.690072166627129e+21 years to crack your password.

    Si besoin d'un caractère spécial, ajouter un '_', et si limité à un certain nombre de caractères, ben.. limiter la suite de caractères.

    Facile à retenir, inutile de se balader avec un 'encodeur', (il y en a sur le net), et suffisamment complexe pour regler le problème des mots de passe.

    Voiloù !

  6. #26
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    Citation Envoyé par KLKJHLKJH Voir le message
    En prenant le nom du site sur lequel on est, et en l'encodant en md5, ca donne ceci : 7376271ad4be66459a921e5c4f6c626b

    et donc ceci :

    CONGRATULATIONS!
    It would take about 4.690072166627129e+21 years to crack your password.

    Si besoin d'un caractère spécial, ajouter un '_', et si limité à un certain nombre de caractères, ben.. limiter la suite de caractères.

    Facile à retenir, inutile de se balader avec un 'encodeur', (il y en a sur le net), et suffisamment complexe pour regler le problème des mots de passe.

    Voiloù !
    baser un mot de passe sur un simple hashage MD5 (que tu calcules en ligne en plus !) est une très mauvaise idée...il existe des bases de données en ligne pour retrouver un mot de passe à partir du hash MD5...et je ne serais pas surpris qu'un bon nombre de site de hashage en ligne servent justement à alimenter ces bases

    quand à l'évaluateur, il estime à 1 semaine le crakage de "mot de passe"...et 399579 years le mot de passe "je ne sais pas"...j'ai comme un doute sur sa pertinence
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  7. #27
    Candidat au Club
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Bonjour,

    Je suis d'accord avec les 4 citations de Christuff.

    Quand je pense que les banques imposent 4 à 6 chiffres comme code sur leur site sécurisé !

    A+

  8. #28
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Points : 12 815
    Points
    12 815
    Par défaut
    md5, sérieux ?... non par pitié...
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  9. #29
    Membre confirmé
    Profil pro
    Retraité
    Inscrit en
    Novembre 2009
    Messages
    329
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Novembre 2009
    Messages : 329
    Points : 606
    Points
    606
    Par défaut
    Cela me rappelle le temps lointain où le centre de calcul que j'utilisais imposais de changer de mot de passe TOUS LES TROIS MOIS (limite de validité automatique).
    Le seul moyen de s'en sortir était d'utiliser un algorithme simple pour incrémenter une partie du mot (numéro du mois, etc), ce qui était cousu de fil blanc et peut-être bien contre productif.
    GraceGTK: a plotting tool at https://sourceforge.net/projects/gracegtk

  10. #30
    Membre du Club
    Homme Profil pro
    Ex-développeur, retraité.
    Inscrit en
    Novembre 2012
    Messages
    28
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 79
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : Ex-développeur, retraité.
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2012
    Messages : 28
    Points : 46
    Points
    46
    Par défaut Félicitations!
    Si on remplace Congratulations! (178318434 ans) par Félicitations! on obtient 21,24mn.
    Les français sont-ils vraiment des bœufs ?

  11. #31
    Membre expert
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    783
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 783
    Points : 3 369
    Points
    3 369
    Par défaut débat bien vieilli
    Je plussoie avec Christuff. Le pire, c'est lorsqu'on essaie de se reloguer avec sa passphrase la fois d'après, pour réaliser que les caractères français (éàç..) ont provoqué un bug silencieux sur le site, et qu'il est impossible de se reloguer...

    Sinon, je ne comprends juste pas pourquoi en 2013 on utilise encore des mot de passe (sur un PC potentiellement infesté de keyloggers), alors qu'on pourrait avoir un token pour saler le mot de passe à chaque fois.
    Un smartphone, c'est un token, non ? (sauf android le nid à malware )

    C'est peut être un peu geek comme concept, mais on pourrait éviter presque la totalité des vols de compte (genre le scénario pourri où on se fait chourer son mot de passe de courriel sur un PC vérolé, courriel qui sert ensuite à réinitialiser les comptes de tous les autres sites...). Belle propagation.

  12. #32
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par Fagus Voir le message
    Un smartphone, c'est un token, non ?
    Non.

    Tout le monde n'a pas de smartphone, et toutes les zones geographiques ne sont pas couvertes. Et lorsque tu es a l'etranger, le cout du roaming est vite prohibitif.

    Et puis bien sur, tu remplaces le vol du mot de passe par le vol du telephone, et tu as le meme probleme.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  13. #33
    Rédacteur

    Avatar de Torgar
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2007
    Messages
    2 334
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2007
    Messages : 2 334
    Points : 8 084
    Points
    8 084
    Par défaut
    Pour ma part j'utilise des noms de composé chimique que j'écris en l337 (mais pas forcément pour toutes les lettres). C'est juste une affaire de quelques jours pour retenir mon mot de passe.
    Je ne suis pas schizophrène, nous sommes unanime !!!

    ► Pensez à la balise code et au CODE HTML GENERE !!!!
    ► Au si c'est le cas et au à ceux qui vous ont aidé.
    Vous souhaitez participer aux rubriques CSS et (X)HTML ? Contactez-nous !

    Créer des colonnes de même hauteur en CSS
    Glossaire CSS
    Les bordures en CSS3
    Les transitions en CSS3

  14. #34
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 149
    Points : 28 116
    Points
    28 116
    Par défaut
    Citation Envoyé par mcoppa Voir le message
    Si on remplace Congratulations! (178318434 ans) par Félicitations! on obtient 21,24mn.
    Apres avoir joue un peu avec le testeur, on s'apercoit que celui-ci prend en compte le contenu du mot de passe, ce que ne peut pas supposer un attaquant.

    C'est, comme tres souvent, un probleme de biais restrospectif. En gros, c'est utiliser des informations connus a posteriori pour dire que, a priori, il y avait un probleme.

    Dans ce cas precis, si on compare les deux mots de passe suivants :
    Bonjours
    T9b3CD3a

    Ils ont, en brute-force, la meme difficulte d'etre craquee, car ils sont de meme longueur, et on ne peut faire aucune supposition sur le jeu de caractere utilise.

    Neanmoins, le premier est un mot du dictionnaire (avec un 's' pour avoir 8 caracteres), donc en cas d'attaque par dictionnaire, il resistera beaucoup moins bien que le second. Mais si l'attaquant utilise ce type d'attaque, c'est qu'il suppose qu'elle a des chances de reussir (utilisateurs non formes a la securite par exemple).

    Reste que la plupart des mots de passe sont effectivement complexes a se souvenir pour un etre humain, et pas plus difficile que ca pour une machine.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  15. #35
    Futur Membre du Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Août 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs
    Secteur : Boutique - Magasin

    Informations forums :
    Inscription : Août 2014
    Messages : 8
    Points : 9
    Points
    9
    Par défaut les testeurs de mots de passe sont nuls
    sur https://www-ssl.intel.com/content/ww...sswordwin.html
    j'ai testé "**************" réponse : 3922344 years
    sur https://howsecureismypassword.net/
    "aaaaaaaaaaaaaa" réponse 511 years

    Ya du foutage de gueule dans l'air

    François

  16. #36
    Membre expert
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    783
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 783
    Points : 3 369
    Points
    3 369
    Par défaut
    Citation Envoyé par FrancoisLeChampi Voir le message
    sur https://www-ssl.intel.com/content/ww...sswordwin.html
    j'ai testé "**************" réponse : 3922344 years
    sur https://howsecureismypassword.net/
    "aaaaaaaaaaaaaa" réponse 511 years

    Ya du foutage de gueule dans l'air

    François
    https://howsecureismypassword.net/ est sans intérêt. azerty12345, 1 an (présent dans toutes les tables depuis... leur création).
    Sur le site d'intel ils lui donnent 7.10^-4"... c'est déjà plus crédible. (et 10^37 ans pour mon pass de boot sur partition chiffrée complète... ça devrait aller).

  17. #37
    Membre habitué
    Homme Profil pro
    rien
    Inscrit en
    Décembre 2015
    Messages
    282
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : rien

    Informations forums :
    Inscription : Décembre 2015
    Messages : 282
    Points : 144
    Points
    144
    Par défaut
    Bonsoir Fagus

    Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    Cette question intéresse beaucoup certains hackers d'ailleurs
    Qu'ils soient d'une entreprise ou des particuliers ou même l'état.

Discussions similaires

  1. Réponses: 11
    Dernier message: 01/04/2010, 17h27
  2. Quels outils utilisez-vous pour créer des diagrammes ?
    Par khayyam90 dans le forum Tableaux - Graphiques - Images - Flottants
    Réponses: 11
    Dernier message: 30/05/2007, 11h56
  3. Comment créer un mot de passe?
    Par Sabrina_of_darkness dans le forum Bases de données
    Réponses: 5
    Dernier message: 17/04/2006, 20h58
  4. [Struts]comment faites-vous pour enregistrer..
    Par pouss dans le forum Struts 1
    Réponses: 7
    Dernier message: 30/09/2005, 12h55
  5. Réponses: 22
    Dernier message: 22/04/2005, 15h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo