IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2013
    Messages
    426
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2013
    Messages : 426
    Points : 32 561
    Points
    32 561
    Par défaut Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    McAfee propose des conseils pour créer de « bons mots de passe »

    Le 7 mai est la journée officielle du mot de passe fort. Intel et McAfee joignent leurs efforts pour éduquer les utilisateurs sur les dangers qu’il y aurait à utiliser des mots de passes faibles.

    Une récente étude menée au Royaume-Uni a démontré que 55 % des utilisateurs se servaient d’un même mot de passe, la plupart du temps « faible », pour se connecter à de multiples sites présents sur Internet.

    La journée du 7 mai a été instaurée par Intel et McAfee afin de conscientiser les nombreux utilisateurs d’internet des dangers qu’il y aurait à utiliser le même mot de passe pour se connecter aux multiples services disponibles en ligne. En effet, cette habitude pourrait avoir des conséquences très fâcheuses comme le vol d’identité ou encore des pertes dans le domaine financier (un compte bancaire en ligne « hacké »).

    Pour Robert Siciliano de McAfee, le chiffre enregistré pour l’étude au Royaume-Uni doit être revu à la hausse. Selon lui, au moins 74 % des utilisateurs se serviraient du même mot de passe pour avoir accès à tous leurs services en ligne. Et le pire, c’est que ces mots de passe sont facilement cassables en utilisant une « attaque par dictionnaire ».


    La solution pour remédier à ce problème est on ne peut plus simple pour Siciliano. « Changez vos habitudes », dira-t-il.

    En effet, dans une série de petits conseils pratiques, l’expert donne des astuces toutes simples pour pouvoir générer des mots de passe différents pour l’ensemble des services auxquels pourrait avoir accès un utilisateur. Le premier conseil est sans surprise d’utiliser plusieurs mots de passe différents pour chaque service en ligne. De plus, un bon mot de passe doit contenir des caractères majuscules, minuscules, numériques et même spéciaux comme '_'.

    L’auteur incite également à utiliser des « passphrase » faciles à retenir, plutôt que des mots de passe compliqués et difficiles à retenir. En effet, selon lui, le secret d’un mot de passe fort ne réside pas dans sa complexité, mais dans sa longueur. Une phrase comme « Je suis 1 élève de Terminale S » constituerait un excellent mot de passe.

    Par ailleurs, Intel propose un outil sur la page officielle de l’évènement, pour que les utilisateurs puissent tester leurs mots de passe. Ce dernier donne le temps nécessaire pour pouvoir « cracker » ces mots de passe. Plus celui-ci est grand, mieux c’est.

    Tester la fiabilité de son mot de passe

    Source : Blog McAfee

    Et vous?

    Trouvez-vous ces conseils pratiques ?

    Utilisez-vous un même mot de passe sur plusieurs sites ? Pourquoi ?

    Comment procédez-vous pour créer vos mots de passe ?

  2. #2
    Membre actif
    Profil pro
    Directeur technique
    Inscrit en
    Juillet 2007
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Juillet 2007
    Messages : 107
    Points : 200
    Points
    200
    Par défaut
    C'est pas mal,

    Le plus gros problème :

    Votre mot de passe doit être compris entre 8 et 12 caractères
    Votre mot de passe toi contenir au moins une lettre en majuscule, une lettre en minuscule, et un caractère spécial
    Votre mot de passe ne dois contenir aucun caractère spécial
    votre mot de passe a un niveau de sécurité trop faible
    Je suis sur que j'en oublie

    Faudrait peut être arrêter d'essayer de sensibiliser les utilisateurs, et voir avec les concepteurs de sites web qu'ils arrêtent de faire c***** les utilisateurs ( le coup des caractères spéciaux proviens même du site d'une banque ).

    Sans ces restrictions on arrêterai de prendre des mots de passe simple a cracker, ou d'utiliser tout le temps le même parce que retenir 5 mot de passe du type *%¨4lLmJH£23 c'est trop dur pour le commun des mortels ( alors quid des 90 sites différents qui me demandent un mot de passe )

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 38
    Points : 51
    Points
    51
    Par défaut
    Sans ces restrictions on arrêterai de prendre des mots de passe simple a cracker, ou d'utiliser tout le temps le même parce que retenir 5 mot de passe du type *%¨4lLmJH£23 c'est trop dur pour le commun des mortels ( alors quid des 90 sites différents qui me demandent un mot de passe )
    Au lieu de tenter de retenir des tas de mots de passe différents et finalement se mettre à n'en utiliser qu'un unique pour tout, il est plus simple de retenir un algorithme (pas trop complexe pour éviter de prendre un papier et un crayon et de mettre 10 minutes à s'authentifier )

  4. #4
    Expert éminent
    Avatar de _skip
    Homme Profil pro
    Développeur d'applications
    Inscrit en
    Novembre 2005
    Messages
    2 898
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur d'applications
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2005
    Messages : 2 898
    Points : 7 752
    Points
    7 752
    Par défaut
    Je connais une personne qui prétend s'identifier en reproduisant une séquence de piano sur le clavier.
    Ca doit être pas être super si on change la langue du clavier.

  5. #5
    Membre confirmé
    Homme Profil pro
    technicien en électronique
    Inscrit en
    Octobre 2008
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : technicien en électronique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Octobre 2008
    Messages : 74
    Points : 527
    Points
    527
    Par défaut
    Perso, j'ai trouvé une technique inspiré d'un tutoriel.

    -Je choisis un titre de livre ou une expression que j'aime bien et je prend les premières lettres de chaque mot.
    -Pour les chiffres, je prend un chiffre et je choisis les autres pour former une croix ou autres formes.
    -Je prends un caractère spécial que j'aime bien

    Après je décide de mettre un chiffre tous les x lettres par exemple et je forme mon mot de passe en mettent aussi mon caractère spécial.

    Au final, je retiens seulement comment j'ai conçu mon mot de passe que j'utilise pour les sites sensibles (pour les autres j'en ai des plus simples) style achat en ligne et depuis peu, j'ajoute même certaines lettres du site dans mon mot de passe.
    OS: Debian squeeze
    Langage: C++ avec Qt

  6. #6
    Candidat au Club
    Homme Profil pro
    Architecte technique
    Inscrit en
    Novembre 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Architecte technique

    Informations forums :
    Inscription : Novembre 2011
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    pourquoi ne pas tous simplement utiliser un gestionnaire de mot de passe ?
    C'est ce que je fait, comme ça je n'est qu'un seul mot de passe (une pass-phrase en fait) à retenir.

  7. #7
    Membre du Club
    Inscrit en
    Juin 2010
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 17
    Points : 60
    Points
    60
    Par défaut
    Un classique, mais bon...


  8. #8
    Nouveau membre du Club
    Inscrit en
    Août 2006
    Messages
    46
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 46
    Points : 25
    Points
    25
    Par défaut
    Il semble que leur test https://www-ssl.intel.com/content/ww...sswordwin.html est un peu basique. Il ne regarde pas réellement la composition du mot de passe.

    Testez (15caractères) : Amdpfkzmslfkgp9

    Ensuite Testez (Toujours 15caractères mais que minuscules) : amdpfkzmslfkgpf

    Genre le 2ème mot de passe est plus dur à cracker que le premier sur l'outil. Je pense pas que ce soit normal

  9. #9
    Invité
    Invité(e)
    Par défaut
    En utilisant certains algorithmes sur la position du clavier ^^ Mais chut!

  10. #10
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    555
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 555
    Points : 1 597
    Points
    1 597
    Par défaut
    Citation Envoyé par YoyoS Voir le message
    Il semble que leur test https://www-ssl.intel.com/content/ww...sswordwin.html est un peu basique. Il ne regarde pas réellement la composition du mot de passe.

    Testez (15caractères) : Amdpfkzmslfkgp9

    Ensuite Testez (Toujours 15caractères mais que minuscules) : amdpfkzmslfkgpf

    Genre le 2ème mot de passe est plus dur à cracker que le premier sur l'outil. Je pense pas que ce soit normal
    Après je te dis pas quand c'est une suite de lettres ordonnées faisant partie de n'importe quel rainbow table à peu près correct
    CONGRATULATIONS!
    It would take about 1721418052035469 years to crack your password.

  11. #11
    Invité
    Invité(e)
    Par défaut
    Moi perso j'utilise KEEPASS. (logiciel gratuit)
    Plus besoin de retenir un seul mot de passe (à part celui du logiciel bien sur), de + il y a un générateur de mot de passe avec majuscules, minuscules, chiffres, caractères spéciaux et plein de chose très pratique ...
    Dernière modification par Invité ; 10/05/2013 à 13h11.

  12. #12
    Modérateur

    Homme Profil pro
    Développeur java, access, sql server
    Inscrit en
    Octobre 2005
    Messages
    2 710
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur java, access, sql server
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2005
    Messages : 2 710
    Points : 4 791
    Points
    4 791
    Par défaut
    Citation Envoyé par nefelpitto Voir le message
    Un classique, mais bon...

    excellent mais, en apportant de l'eau au moulin de @Christuff, comment je fais avec le site de la Société Générale et de la Banque Postale qui veulent un mot de passe sur 6 chiffres ?
    Labor improbus omnia vincit un travail acharné vient à bout de tout - Ambroise Paré (1510-1590)

    Consulter sans modération la FAQ ainsi que les bons ouvrages : http://jmdoudoux.developpez.com/cours/developpons/java/

  13. #13
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 051
    Points : 1 638
    Points
    1 638
    Par défaut
    Perso :
    - Je met une majuscule dans le mot
    - Mon mot de passe commence par un mot courant (marque, objet, ...)
    - Je concatène une date qui me tient à coeur
    - J'ajoute un caractère spécial à la fin ou entre le mot et la date

    Mais il est vrai que j'utilise par moment le même mot de passe sur plusieurs sites, quand ceux-là n'ont pas d'importance ... si hack et bien tant pis je créé un autre compte.

    Pour la banque, perso elle m'impose un identifiant + un code, que je ne changerais pas (stocker dans mes papiers, il faut me cambrioler pour trouver ).

    Après il est vrai que certains sites abusent de la sécurité, et lorsque ceux-ci n'acceptent pas les caractères spéciaux ça me perturbent et j'oublie le mot de passe
    Règle N° 1 : Si tout va bien, ne touchez à rien.

  14. #14
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 38
    Points : 51
    Points
    51
    Par défaut
    Citation Envoyé par zartc Voir le message
    pourquoi ne pas tous simplement utiliser un gestionnaire de mot de passe ?
    C'est ce que je fait, comme ça je n'est qu'un seul mot de passe (une pass-phrase en fait) à retenir.
    bien sûr la plus part du temps mais tu n'as pas toujours sous la main ton gestionnaire ou ta session du navigateur pour te connecter (déplacement, ordi différent, ...) et là si tu n'as que des mots de passe impossible à mémoriser ça devient chaud.

  15. #15
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    Citation Envoyé par zartc Voir le message
    pourquoi ne pas tous simplement utiliser un gestionnaire de mot de passe ?
    C'est ce que je fait, comme ça je n'est qu'un seul mot de passe (une pass-phrase en fait) à retenir.
    Tout simplement car le jour ou ton PC plante avec son gestionnaire de mot de passe...t'es cuit

    Tout comme le jour ou tu changes de PC

    +1 pour le problème des banques qui imposent un mot de passe numérique de 6 chiffres...bien qu'il soit associé à un numéro de compte et qu'au bout de trois essais invalides l'accès est bloqué.

    personnellement j'utilise une racine commune à tous mes mots de passe, la partie variable étant liée au site...quelque chose de cet ordre "Mot2Passe@Developpez" ... mais ça passe pas toujours, notamment quand le site limite le nombre de lettres ou en impose un minimum trop important
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  16. #16
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Points : 12 815
    Points
    12 815
    Par défaut
    Un billet d'humeur sur ce sujet : http://blog.developpez.com/todaystip...n-mot-de-passe
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  17. #17
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Points : 15 059
    Points
    15 059
    Par défaut
    Citation Envoyé par Cedric Chevalier Voir le message
    Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    Secret, secret, je ne vais pas le révéler ici .

  18. #18
    Membre expert
    Avatar de MarieKisSlaJoue
    Homme Profil pro
    Ingénieur Cloud
    Inscrit en
    Mai 2012
    Messages
    1 145
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Roumanie

    Informations professionnelles :
    Activité : Ingénieur Cloud
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 1 145
    Points : 3 654
    Points
    3 654
    Billets dans le blog
    20
    Par défaut
    Mon mots de passe viens d'une génération automatique qu'un site m'avais envoyé une fois quand j'avais oublier mon mdp. Même si il ne veut rien dire, phonétiquement il est simple à retenir du coup je l'ai garder. D'après leur site il faudrait 5 mois pour le craquer.
    Après pour les site comme outlook qui me demande un caractère spécial, une majuscule et des chiffres je reprend le même mot de passe ajoutant les nouveaux élément. La apparemment le mdp toujours d'après le site demanderai 150.082 années pour être craqué.

    Donc je crois que je suis bon de mon coté, maintenant j'attends que les sites acceptes mon mdp et surtout le crypte dans leur bdd.
    Ce post à été écrit par un panda
    Apollo 11 - AGC revue de code
    -- qwerty keybord

  19. #19
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par hellbilly Voir le message
    bien sûr la plus part du temps mais tu n'as pas toujours sous la main ton gestionnaire ou ta session du navigateur pour te connecter (déplacement, ordi différent, ...) et là si tu n'as que des mots de passe impossible à mémoriser ça devient chaud.
    Qu'est-ce qui t'empêche d'avoir ton fichier de config de tes mots de passe (sécurisé bien sur) sur une clé usb ?

    Citation Envoyé par Paul TOTH Voir le message
    Tout simplement car le jour ou ton PC plante avec son gestionnaire de mot de passe...t'es cuit
    Désolé mais je vois pas pourquoi ? il suffit d'avoir une sauvegarde de ton fichier de configuration de mot de passe.

    Là ou c'est plus embêtant, j'avoue, c'est pour les tablettes et portables, mais il y a des solutions...

  20. #20
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Master-NiKo Voir le message
    Qu'est-ce qui t'empêche d'avoir ton fichier de config de tes mots de passe (sécurisé bien sur) sur une clé usb ?
    Perte clé usb, oublie, incinération...

Discussions similaires

  1. Réponses: 11
    Dernier message: 01/04/2010, 17h27
  2. Quels outils utilisez-vous pour créer des diagrammes ?
    Par khayyam90 dans le forum Tableaux - Graphiques - Images - Flottants
    Réponses: 11
    Dernier message: 30/05/2007, 11h56
  3. Comment créer un mot de passe?
    Par Sabrina_of_darkness dans le forum Bases de données
    Réponses: 5
    Dernier message: 17/04/2006, 20h58
  4. [Struts]comment faites-vous pour enregistrer..
    Par pouss dans le forum Struts 1
    Réponses: 7
    Dernier message: 30/09/2005, 12h55
  5. Réponses: 22
    Dernier message: 22/04/2005, 15h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo