IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Septembre 2013
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Service public

    Informations forums :
    Inscription : Septembre 2013
    Messages : 138
    Par défaut
    Citation Envoyé par grunk Voir le message
    Choisir une phrase.

    Un mot complexifié n'est pas si dure que ça à trouver en bruteforce et i lest difficile de s'en rappeler. Alors qu'une phrase simple est bien plus robuste de part sa longueur et facile à mémoriser.

    Après si on est capable de retenir un mot de passe de 30 caractères avec minuscule/majuscule/chiffre/caractère spéciaux c'est encore mieux , mais perso j'y arrive pas


    Qu'est ce qui se passe si j'oublie le mdp de mon gestionnaire ?
    Si c'est un service en ligne , quid des risques de piratages de tous mes comptes ?
    Si c'est un service en ligne que se passe si il disparait du jour au lendemain sans rien dire ?

    Si y'a bien un truc que je confierais à personne et que je ne centraliserais pas c'est mes mots de passe
    Qu'est ce qui se passe si tu oublie le mdp de ton gestionnaire? La même chose que si tu oublie un mot de passe non récupérable. Tu oublie ton mot de passe root linux ou ton mot de passe pour Windows? J’espère que tu as un outil de récup. C'est une fausse question/accusation, en plus de 3 ans d'utilisation je dois bien utiliser ce mot de passe pour gestionnaire au moins une fois par jour, va oublié un mot de passe avec ça. Après tu peux te permettre de faire toi même le mot de passe pour tes adresses mail de récupération. Dans le cas peu probable ou tu perd le mot de passe du gestionnaire tu peux toujours tout réinitialisé.

    Pourquoi utiliser un service en ligne quand tu as keepass2 qui est gratuit et Opensource en plus de ne pas être en ligne? Tu ne confie pas tes mot de passes a quelqu'un si ce n'est a toi même avec ce logiciel. Faut arrêter d'être aussi borner en sécurité, surtout quand on a un outils aussi pratique a disposition.

    Sérieusement il est difficile de penser que l'on peut humainement respecter le fait d'avoir un mot de passe réellement différent par site ou application utilisé. Tu y arrive peut être, mais moi j'ai besoins d'un gestionnaire pour mes plus de 40 mot de passes. Alors si en plus on ajoute le changement régulier de mot de passe, je ne vois pas comment on peut faire, il faut être pragmatique.

  2. #2
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 693
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 693
    Par défaut
    Citation Envoyé par Itachiaurion Voir le message
    Qu'est ce qui se passe si tu oublie le mdp de ton gestionnaire? La même chose que si tu oublie un mot de passe non récupérable. Tu oublie ton mot de passe root linux ou ton mot de passe pour Windows? J’espère que tu as un outil de récup. C'est une fausse question/accusation, en plus de 3 ans d'utilisation je dois bien utiliser ce mot de passe pour gestionnaire au moins une fois par jour, va oublié un mot de passe avec ça. Après tu peux te permettre de faire toi même le mot de passe pour tes adresses mail de récupération. Dans le cas peu probable ou tu perd le mot de passe du gestionnaire tu peux toujours tout réinitialisé.
    Tu as raison sur ce point.

    Celà dit un manager de mot de passe ça reste un SPOF aussi protégé soit il.

    Un mot de passe différent par site c'est pas bien compliqué à mettre en place avec des méthodes logiques que seul toi connais. Après effectivement si tu inclus là dedans l'obligation de modifier un mot de passe (complètement) ca devient compliqué de le gérer.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Invité
    Invité(e)
    Par défaut
    Utiliser un keychain manager prouvé, comme KeePass2 (crossplatform, y compris mobile), et auth du pass par certificat stocké sur clé, potentiellement chiffrée (LUKS).

    Génération de passwords avec des services comme http://www.sethcardoza.com/api/rest/...ator/length:16 (avec length modifiable)

  4. #4
    Membre confirmé Avatar de Altor
    Homme Profil pro
    Développeur C#.NeT / Administrateur S.I. en alternance / Étudiant CS2I à Nevers
    Inscrit en
    Septembre 2012
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Nièvre (Bourgogne)

    Informations professionnelles :
    Activité : Développeur C#.NeT / Administrateur S.I. en alternance / Étudiant CS2I à Nevers
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2012
    Messages : 103
    Par défaut
    Les mots de passes, une longue histoire d'amour dans le monde de l'informatique.

    Il y en a de toutes les formes de toutes les tailles. Des p'tits mots d'amours, aux suites illogiques de caractères sans queue ni tête en passant par les traditionnels "1234" et autres "azerty"...

    Et ça se chamaille dans les commentaires : gestionnaire/pas gestionnaire, un mdp/plusieurs mdp, ...

    ça sent bon la mise à 0 des stats pour la nouvelle année
    On prend les paris pour le top 5 de l'année 2018 ?

  5. #5
    Invité de passage
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2017
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2017
    Messages : 1
    Par défaut
    une simple méthode et très efficace que je l'utilise personnellement est d'utiliser les marques,les caractéristiques écrits sur pc par exemple
    sur mon pc il est écrit : DELL LATITUDE E7240 ==> delllatitudee7240 c'est un bon mot de passe
    aussi : intel core i5 vpro => après coller les caractères : intelcorei5vpro est un mot de passe du lourd hh

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Btwh_ Voir le message
    une simple méthode et très efficace que je l'utilise personnellement est d'utiliser les marques,les caractéristiques écrits sur pc par exemple
    sur mon pc il est écrit : DELL LATITUDE E7240 ==> delllatitudee7240 c'est un bon mot de passe
    aussi : intel core i5 vpro => après coller les caractères : intelcorei5vpro est un mot de passe du lourd hh
    Puis n'importe-qui qui regarde tes habitudes d'achat ou qui connaît ta marque de PC peut assez facilement avoir de bonnes indications sur des possibilités de mot de passe que tu pourrais avoir ! (A noter que ce genre de pass sont assez communs, aussi).

  7. #7
    Membre éclairé

    Femme Profil pro
    Experte JS / Conseillère en best practices / Chercheuse en programmation
    Inscrit en
    Octobre 2007
    Messages
    741
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 45
    Localisation : Belgique

    Informations professionnelles :
    Activité : Experte JS / Conseillère en best practices / Chercheuse en programmation
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2007
    Messages : 741
    Par défaut
    Citation Envoyé par Artemix Voir le message
    Puis n'importe-qui qui regarde tes habitudes d'achat ou qui connaît ta marque de PC peut assez facilement avoir de bonnes indications sur des possibilités de mot de passe que tu pourrais avoir ! (A noter que ce genre de pass sont assez communs, aussi).
    Reste plus qu'à intégrer aussi (si ce n'est déjà fait) tous les modèles de pc à un de dictionnaire et hop.

  8. #8
    Chroniqueur Actualités

    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2014
    Messages
    1 089
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 089
    Par défaut Classement des pires mots de passe: « 123456 » trône en tête du classement pour la cinquième année consécutive
    Classement des pires mots de passe de SplashData : « 123456 » trône en tête du classement pour la cinquième année consécutive,
    et est suivi par « password » comme en 2017

    Les mots de passe, nous en utilisons tous pour accéder à nos comptes en ligne. Avec les scandales de piratage de données, il est recommandé aux utilisateurs de faire usage de mots de passe composés de longs caractères afin de donner du fil à retordre aux personnes malveillantes souhaitant deviner leurs mots de passe et accéder à leurs comptes.

    Il y a quelques jours, SplashData, l’entreprise de gestion des mots de passe, a publié sa huitième liste annuelle des pires mots de passe de l’année 2018. Après avoir analysé plus de 5 millions de mots de passe divulgués sur internet et détenus par des utilisateurs d’Amérique du Nord et d’Europe occidentale. Après avoir analysé les mots de passe qui ont fuité sur la toile, la société a constaté que les mauvaises habitudes ont la vie dure. En effet, selon les résultats de son analyse, les utilisateurs continuent de recourir aux mêmes mots de passe prévisibles et faciles à deviner que par le passé.

    L’an dernier, c’est-à-dire en 2017, le rapport de SplashData a donné les résultats suivants :


    1. « 123456 »
    2. « password »
    3. « 12345678 »
    4. « qwerty »
    5. « 12345 »
    6. « 123456789 »
    7. « letmein »
    8. « 1234567 »
    9. « football »
    10. « iloveyou »
    11. « admin »
    12. « welcome »
    13. « monkey »
    14. « login »
    15. « abc123 »
    16. « starwars »
    17. « 123123 »
    18. « dragon »
    19. « passw0rd »
    20. « master »
    21. « hello »
    22. « freedom »
    23. « whatever »
    24. « qazwsx »
    25. « trustno1 »


    Pour cette fin d’année 2018, le classement des pires mots de passe donne le résultat suivant :


    1. 123456 (classement inchangé par rapport à l’année dernière)
    2. password (inchangé)
    3. 123456789 (gagne 3 places)
    4. 12345678 (perd 1 place)
    5. 12345 (inchangé)
    6. 111111 (nouveau)
    7. 1234567 (gagne 1 place)
    8. sunshine (nouveau)
    9. qwerty (perd 5 places)
    10. iloveyou (inchangé)
    11. princess (nouveau)
    12. admin (perd 1 place)
    13. welcome (perd 1 place)
    14. 666666 (nouveau)
    15. abc123 (inchangé)
    16. football (perd 7 places)
    17. 123123 (inchangé)
    18. monkey (perd 5 places)
    19. 654321 (nouveau)
    20. !@#$%^&* (nouveau)
    21. charlie (nouveau)
    22. aa123456 (nouveau)
    23. donald (nouveau)
    24. password1 (nouveau)
    25. qwerty123 (nouveau)


    En comparant le classement de cette année à celui de 2017, l’on voit clairement que « 123456 » continue d’être le mot de passe préféré de certains internautes. Et lorsqu’on remonte aux classements antérieurs, l’on remarque que ce même mot de passe trône en tête des classements de SplashData depuis cinq années consécutives. Ce dernier est suivi par le mot de passe « password » comme en 2017.

    Nom : Pires-MdP-2018.gif
Affichages : 7274
Taille : 126,9 Ko

    D’autres mots de passe ont fait leur entrée dans cette liste de fin d’année. Ce sont notamment « 111111 » ou encore « princess ». Parmi les nouveaux mots de passe utilisés, on retrouve également à la 23e place le mot de passe « donald ». Pour Morgan Slain, PDG de SplashData, utiliser le nom du président « ou tout autre nom comme mot de passe est une décision dangereuse ». Et pour cause, le PDG avance que « les pirates informatiques ont beaucoup de succès en utilisant les noms de célébrités, les termes de la culture pop aux sports, en passant par les modèles de clavier simples pour percer les comptes en ligne, car ils savent que beaucoup de gens utilisent ces combinaisons faciles à retenir ».

    En plus de la recommandation National Institute of Standards and Technology (NIST), préconisant de composer des mots de passe avec des phrases longues et faciles à retenir, SplashData propose trois astuces simples pour se protéger des pirates informatiques en ligne :

    1. Utilisez des phrases secrètes de douze caractères ou plus avec différents types de caractères.
    2. Utilisez un mot de passe différent pour chacune de vos connexions. Ainsi, si un pirate informatique accède à l’un de vos mots de passe, il ne pourra pas l’utiliser pour accéder à d’autres sites.
    3. Protégez vos actifs et votre identité personnelle en utilisant un gestionnaire de mots de passe pour organiser les mots de passe, générer des mots de passe sécurisés aléatoires et vous connecter automatiquement à des sites Web.


    Source : Communiqué de presse de SplashData

    Et vous ?

    Utilisez-vous ces mots de passe faciles pour les pirates de deviner afin d'accéder à vos comptes en ligne ? Pourquoi ?

    Quelles solutions suggérez-vous pour aider ceux qui n’arrivent pas élaborer des mots de passe forts ?

    Voir aussi

    Les MdP trop faibles sont devenus une menace majeure, rendant nécessaire l’authentification multifacteur, d’après le dernier rapport WatchGuard
    86 % des MdP disponibles en clair de la société CashCrate avaient déjà été compromis, Troy Hunt s’indigne des mauvaises pratiques dans l’industrie
    Un gestionnaire de MdP propose le mode Voyageur pour protéger vos données, la fouille des douanes US favorise-t-elle l’émergence de ces solutions ?
    Un expert en sécurité propose une liste de 320 millions de mots de passe à éviter pour renforcer la sécurité sur le Web
    Classement des pires MdP 2017 : « 123456 » en tête et « starwars » refait surface que conseillez-vous pour adopter des MdP difficiles à pirater ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  9. #9
    Expert confirmé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    6 814
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Décembre 2007
    Messages : 6 814
    Par défaut
    Nom : a14dfcbaaaf5df394eb03c4f8ed3aaff03242a56cd3d1f320fd2e727badf2408.jpg
Affichages : 5370
Taille : 38,1 Ko

    sinon, ce qui est marrant, c'est que 1234567 vient après 12345678. Sans doute à cause des sites qui demandent 8 chiffres, mais quand même.

  10. #10
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 878
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 878
    Billets dans le blog
    3
    Par défaut
    Quand je fus gamin, mon mot de passe était "motdepasse", et j'étais persuadé d'être le seul au monde à l'avoir fait
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  11. #11
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 638
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 638
    Par défaut
    je pensais voir mon mot de passe : azerty

  12. #12
    Inactif  

    Homme Profil pro
    Freelance EURL / Business Intelligence ETL
    Inscrit en
    Avril 2005
    Messages
    5 878
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance EURL / Business Intelligence ETL
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2005
    Messages : 5 878
    Billets dans le blog
    3
    Par défaut
    Citation Envoyé par Aiekick Voir le message
    je pensais voir mon mot de passe : azerty
    Il y a sûrement beaucoup plus d'anglophones que de francophones recensés dans ce "top" (voir : monkey, princess, iloveyou...)
    - So.... what exactly is preventing us from doing this?
    - Geometry.
    - Just ignore it !!
    ****
    "The longer he lived, the more he realized that nothing was simple and little was true" A clash of Kings, George R. R. Martin.
    ***
    Quand arrivera l'apocalypse, il restera deux types d'entreprise : les pompes funèbres et les cabinets d'audit. - zecreator, 21/05/2019

  13. #13
    Membre confirmé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2013
    Messages
    126
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2013
    Messages : 126
    Par défaut
    !@#$%^&*
    ils recopient la liste des caractères spéciaux autorisés c'est ça ?

  14. #14
    Membre actif
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Août 2018
    Messages
    83
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Chercheur en informatique

    Informations forums :
    Inscription : Août 2018
    Messages : 83
    Par défaut
    Vivement l'adoption massive de webauthn qu'on en finisse.

  15. #15
    Membre chevronné
    Homme Profil pro
    /
    Inscrit en
    Février 2003
    Messages
    434
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : /

    Informations forums :
    Inscription : Février 2003
    Messages : 434
    Par défaut
    Le jour où on ne sera plus obligé de créer des comptes pour tout et n'importe quoi, cela changera peut-être aussi les choses.
    Je ne compte plus le nombre de compte que j'ai créé avec un email jetable et un mot de passe bidon pour juste pouvoir acheter sur un site ou même connaitre les frais de livraison.

  16. #16
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par zaventem Voir le message
    Le jour où on ne sera plus obligé de créer des comptes pour tout et n'importe quoi, cela changera peut-être aussi les choses.
    Je ne compte plus le nombre de compte que j'ai créé avec un email jetable et un mot de passe bidon pour juste pouvoir acheter sur un site ou même connaitre les frais de livraison.
    J'ai consciencieusement noté chaque site sur le quel j'ai inscrit une adresse mail depuis janvier 2010.

    En janvier 2018 j'ai décidé d’arrêter le suivi et de commencer à clôturer ces même comptes tout du moins une bonne partie ...

    J'ai fermé exactement plus de 310 comptes ... Entre les sites marchands, les sites de jeux, ceux de l'administration , les sites types oracle ou java qui ont demandé un jour un gmail au lieu d'un mail pro , les sites de recrutements , le commerçant chez qui tu es passé en 2011 durant tes vacances a Cogolin ...

    A partir de 30 / 40 sites la gestion des mots de passes devient très difficile voir dangereuse.

  17. #17
    Membre averti
    Homme Profil pro
    Ingénieur de recherche en informatique
    Inscrit en
    Décembre 2014
    Messages
    15
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Ingénieur de recherche en informatique
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2014
    Messages : 15
    Par défaut
    @strato35

    Concernant "!@#$%^&*" c'est l'ordre des caractères spéciaux sur un clavier qwerty américain.

  18. #18
    Membre averti
    Femme Profil pro
    Développeur Web
    Inscrit en
    Février 2019
    Messages
    18
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2019
    Messages : 18
    Par défaut
    Il n'y a rien de compliqué quand on utilise un gestionnaire de mots de passe. A condition d'avoir réfléchi à un mot de passe fort pour celui-ci.

    Le gestionnaire créera automatiquement des mots de passe forts selon les paramètres qu'on lui donne (nombre de caractères, minuscules, majuscules, spéciaux, espaces, etc.).

    En revanche, je m'étonne de voir que ce site n'a pas l'air de vouloir prendre en compte un mot de passe trop fort. Il me dit que c'est bon, que c'est enregistré mais si j'utilise le mot de passe que j'ai mis, il me dit que ce n'est pas le bon mot de passe. J'ai dû supprimer les caractères spéciaux du coup.

Discussions similaires

  1. SplashData classe les pires mots de passe de 2014
    Par Hinault Romaric dans le forum Actualités
    Réponses: 21
    Dernier message: 23/01/2015, 18h05
  2. Réponses: 0
    Dernier message: 21/02/2012, 11h51
  3. Réponses: 3
    Dernier message: 24/02/2010, 22h03
  4. [MySQL] Requête et protection des identifiant / mot de passe
    Par dimi2 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 29/10/2009, 07h16
  5. Réponses: 18
    Dernier message: 26/06/2008, 11h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo