IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur/Modérateur
    Avatar de andry.aime
    Homme Profil pro
    Inscrit en
    Septembre 2007
    Messages
    8 391
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Ile Maurice

    Informations forums :
    Inscription : Septembre 2007
    Messages : 8 391
    Par défaut
    Citation Envoyé par Cedric Chevalier Voir le message
    Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    Secret, secret, je ne vais pas le révéler ici .

  2. #2
    Membre extrêmement actif
    Avatar de MarieKisSlaJoue
    Homme Profil pro
    Ingénieur Cloud
    Inscrit en
    Mai 2012
    Messages
    1 145
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Roumanie

    Informations professionnelles :
    Activité : Ingénieur Cloud
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2012
    Messages : 1 145
    Billets dans le blog
    20
    Par défaut
    Mon mots de passe viens d'une génération automatique qu'un site m'avais envoyé une fois quand j'avais oublier mon mdp. Même si il ne veut rien dire, phonétiquement il est simple à retenir du coup je l'ai garder. D'après leur site il faudrait 5 mois pour le craquer.
    Après pour les site comme outlook qui me demande un caractère spécial, une majuscule et des chiffres je reprend le même mot de passe ajoutant les nouveaux élément. La apparemment le mdp toujours d'après le site demanderai 150.082 années pour être craqué.

    Donc je crois que je suis bon de mon coté, maintenant j'attends que les sites acceptes mon mdp et surtout le crypte dans leur bdd.
    Ce post à été écrit par un panda
    Apollo 11 - AGC revue de code
    -- qwerty keybord

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 4
    Par défaut
    Bonjour,

    Je suis d'accord avec les 4 citations de Christuff.

    Quand je pense que les banques imposent 4 à 6 chiffres comme code sur leur site sécurisé !

    A+

  4. #4
    Rédacteur
    Avatar de thierryler
    Homme Profil pro
    Inscrit en
    Octobre 2007
    Messages
    4 078
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 4 078
    Par défaut
    md5, sérieux ?... non par pitié...
    Thierry Leriche-Dessirier
    Consultant Java JEE Web Agile freelance
    Rédacteur pour Developpez
    Professeur de Génie Logiciel à l'ESIEA

    Site : http://www.icauda.com / Linked'in : http://www.linkedin.com/in/thierryler / Twitter : @ThierryLeriche

  5. #5
    Membre averti
    Homme Profil pro
    Ex-développeur, retraité.
    Inscrit en
    Novembre 2012
    Messages
    28
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 80
    Localisation : France, Ardèche (Rhône Alpes)

    Informations professionnelles :
    Activité : Ex-développeur, retraité.
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2012
    Messages : 28
    Par défaut Félicitations!
    Si on remplace Congratulations! (178318434 ans) par Félicitations! on obtient 21,24mn.
    Les français sont-ils vraiment des bœufs ?

  6. #6
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par mcoppa Voir le message
    Si on remplace Congratulations! (178318434 ans) par Félicitations! on obtient 21,24mn.
    Apres avoir joue un peu avec le testeur, on s'apercoit que celui-ci prend en compte le contenu du mot de passe, ce que ne peut pas supposer un attaquant.

    C'est, comme tres souvent, un probleme de biais restrospectif. En gros, c'est utiliser des informations connus a posteriori pour dire que, a priori, il y avait un probleme.

    Dans ce cas precis, si on compare les deux mots de passe suivants :
    Bonjours
    T9b3CD3a

    Ils ont, en brute-force, la meme difficulte d'etre craquee, car ils sont de meme longueur, et on ne peut faire aucune supposition sur le jeu de caractere utilise.

    Neanmoins, le premier est un mot du dictionnaire (avec un 's' pour avoir 8 caracteres), donc en cas d'attaque par dictionnaire, il resistera beaucoup moins bien que le second. Mais si l'attaquant utilise ce type d'attaque, c'est qu'il suppose qu'elle a des chances de reussir (utilisateurs non formes a la securite par exemple).

    Reste que la plupart des mots de passe sont effectivement complexes a se souvenir pour un etre humain, et pas plus difficile que ca pour une machine.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  7. #7
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 071
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 071
    Par défaut débat bien vieilli
    Je plussoie avec Christuff. Le pire, c'est lorsqu'on essaie de se reloguer avec sa passphrase la fois d'après, pour réaliser que les caractères français (éàç..) ont provoqué un bug silencieux sur le site, et qu'il est impossible de se reloguer...

    Sinon, je ne comprends juste pas pourquoi en 2013 on utilise encore des mot de passe (sur un PC potentiellement infesté de keyloggers), alors qu'on pourrait avoir un token pour saler le mot de passe à chaque fois.
    Un smartphone, c'est un token, non ? (sauf android le nid à malware )

    C'est peut être un peu geek comme concept, mais on pourrait éviter presque la totalité des vols de compte (genre le scénario pourri où on se fait chourer son mot de passe de courriel sur un PC vérolé, courriel qui sert ensuite à réinitialiser les comptes de tous les autres sites...). Belle propagation.

  8. #8
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Par défaut
    Citation Envoyé par Fagus Voir le message
    Un smartphone, c'est un token, non ?
    Non.

    Tout le monde n'a pas de smartphone, et toutes les zones geographiques ne sont pas couvertes. Et lorsque tu es a l'etranger, le cout du roaming est vite prohibitif.

    Et puis bien sur, tu remplaces le vol du mot de passe par le vol du telephone, et tu as le meme probleme.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  9. #9
    Rédacteur

    Avatar de Torgar
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2007
    Messages
    2 334
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2007
    Messages : 2 334
    Par défaut
    Pour ma part j'utilise des noms de composé chimique que j'écris en l337 (mais pas forcément pour toutes les lettres). C'est juste une affaire de quelques jours pour retenir mon mot de passe.
    Je ne suis pas schizophrène, nous sommes unanime !!!

    ► Pensez à la balise code et au CODE HTML GENERE !!!!
    ► Au si c'est le cas et au à ceux qui vous ont aidé.
    Vous souhaitez participer aux rubriques CSS et (X)HTML ? Contactez-nous !

    Créer des colonnes de même hauteur en CSS
    Glossaire CSS
    Les bordures en CSS3
    Les transitions en CSS3

  10. #10
    Membre régulier
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Août 2014
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs
    Secteur : Boutique - Magasin

    Informations forums :
    Inscription : Août 2014
    Messages : 8
    Par défaut les testeurs de mots de passe sont nuls
    sur https://www-ssl.intel.com/content/ww...sswordwin.html
    j'ai testé "**************" réponse : 3922344 years
    sur https://howsecureismypassword.net/
    "aaaaaaaaaaaaaa" réponse 511 years

    Ya du foutage de gueule dans l'air

    François

  11. #11
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 071
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 071
    Par défaut
    Citation Envoyé par FrancoisLeChampi Voir le message
    sur https://www-ssl.intel.com/content/ww...sswordwin.html
    j'ai testé "**************" réponse : 3922344 years
    sur https://howsecureismypassword.net/
    "aaaaaaaaaaaaaa" réponse 511 years

    Ya du foutage de gueule dans l'air

    François
    https://howsecureismypassword.net/ est sans intérêt. azerty12345, 1 an (présent dans toutes les tables depuis... leur création).
    Sur le site d'intel ils lui donnent 7.10^-4"... c'est déjà plus crédible. (et 10^37 ans pour mon pass de boot sur partition chiffrée complète... ça devrait aller).

  12. #12
    Membre très actif
    Homme Profil pro
    rien
    Inscrit en
    Décembre 2015
    Messages
    282
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : rien

    Informations forums :
    Inscription : Décembre 2015
    Messages : 282
    Par défaut
    Bonsoir Fagus

    Comment procédez-vous pour créer un mot de passe fort et facile à retenir ?
    Cette question intéresse beaucoup certains hackers d'ailleurs
    Qu'ils soient d'une entreprise ou des particuliers ou même l'état.

Discussions similaires

  1. Réponses: 11
    Dernier message: 01/04/2010, 18h27
  2. Quels outils utilisez-vous pour créer des diagrammes ?
    Par khayyam90 dans le forum Tableaux - Graphiques - Images - Flottants
    Réponses: 11
    Dernier message: 30/05/2007, 12h56
  3. Comment créer un mot de passe?
    Par Sabrina_of_darkness dans le forum Bases de données
    Réponses: 5
    Dernier message: 17/04/2006, 21h58
  4. [Struts]comment faites-vous pour enregistrer..
    Par pouss dans le forum Struts 1
    Réponses: 7
    Dernier message: 30/09/2005, 13h55
  5. Réponses: 22
    Dernier message: 22/04/2005, 16h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo