Choisir un bon mot de passe

Dernière mise à jour le 8 novembre 2009 à 20:12 par flo-91
Publié par sebsauvage




Le problème


De nos jours, on utilise beaucoup de mots de passe pour accéder à nos mails, chatter, accéder à nos fichiers, régler nos factures... pas évident de tout retenir.
  • Certains on tendance à utiliser le même mot de passe partout. C'est une très mauvaise idée: Si un pirate parvient à trouver votre mot de passe, il aura accès à tout ! C'est trop dangereux.
  • Quand on prend des mots de passe différents, on a rapidement tendance à les oublier.
  • Quand on choisit de mots de passe trop simples (plus faciles à retenir), il devient plus facile pour les hackers de les deviner.
  • Certains laissent les logiciels retenir leurs mots de passe, ce qui est dangereux car le piratage est possible, et en cas de problème (plantage, réinstallation) vous perdez tous vos mots de passe.


Idéalement, un bon mot de passe est long (plus de 8 caractères) et mélange lettres, chiffres et symboles.
Alors comment choisir un mot de passe assez complexe mais facile à retenir ?

Une méthode efficace


Voici une méthode efficace:
  • Choisissez une phrase
  • Prenez la première lettre de chaque mot
  • Ajouter quelques chiffres et symboles.


Un exemple:
  • La grand-mère mange les pissenlits par la racine
  • Ce qui donne: Lgmmlpplr
  • On ajoute chiffres et symboles: Lgmm776lpplr&&


De cette manière, le mot de passe est long et pratiquement inattaquable par les Attaques par Dictionnaire , et vous pourrez le retrouver assez facilement à partir de la phrase.

Un mot de passe différent pour chaque site


Il ne faut jamais utiliser le même mot de passe sur différents sites.

Il y a moyen, à partir de la méthode précédente, d'avoir un mot de passe différent pour chaque site: Vous pouvez utiliser une phrase en rapport avec le site, par exemple: "J'adore mon Canon EOS 300D" sur Flickr.com, "A mort les spammeurs" sur GMail.com, etc.

Autre solution: utiliser une partie du nom de domaine dans votre mot de passe.

Par exemple, si votre mot de passe est Lgmm776lpplr&&, utilisez:
  • Lgmf776lpplr&& sur flickr.com
  • Lgmc776lpplr&& sur commentcamarche.net
  • etc.


(Ou toute autre partie du nom de domaine: les deux avant-dernières lettre, etc. Vous avez le choix.)

Ainsi:
  • Cela vous fait seulement un mot de passe (une phrase) à retenir (Le mot de passe spécifique au site peut se déduire du nom du site)
  • Si un webmaster mal intentionné a votre mot de passe, il ne pourra pas facilement deviner le mot de passe des autres sites.

D'autres solutions


Il existe des solutions de SSO (Single Sign-On) comme OpenID.

Avantage: Cela vous permet de vous "loguer" une seule fois sur un site OpenID, et vous n'aurez alors pas de mot de passe à taper sur les autres sites qui utilisent OpenID.

Inconvénient: Cela ne marche que sur les sites qui supportent OpenID.

Il existe plusieurs fournisseur de SSO OpenID gratuits, comme https://www.myopenid.com/
Une fois que vous aurez créé un compte sur ces sites, vous pourrez vous loguer automatiquement sur tous les sites utilisant la norme OpenID.
Meilleures réponses pour « Choisir un bon mot de passe » dans :
[MSN] Mot de passe perdu VoirVous avez perdu ou oublié votre mot de passe d'accès à un service MSN ou Hotmail ? Vous êtes dans l'un de ces trois cas : 1er cas : Vous avez oublié votre mot de passe mais connaissez la réponse à la question secrète et/ou vous avez une...
[Windows] Mot de passe de session perdu ou oublié VoirCette astuce vous aidera si vous avez perdu votre mot de passe de session. Cette méthode fonctionne jusqu'à Windows 2000, mais pas (ou plus ?) XP. Si vous n'êtes pas l'administrateur du système Il est nécessaire de demander à l'administrateur de...