Création mot de passe

Fermé
kingfire - Modifié le 22 avril 2019 à 00:10
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 - 21 avril 2019 à 23:57
Bonjour,

Pour quoi quand je veux m'inscrire on me dit d'utiliser les caractères spéciaux ?



Configuration: Indeterminable / Opera 12.16

1 réponse

luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 815
21 avril 2019 à 23:57
Bonjour

C'est pour "renforcer" le mot de passe.
En soi l'idée n'est pas fausse, mais presque.
Cela permet d'utiliser un alphabet plus grand que les 26 lettres + les 10 chiffres communs. Au lieu de jouer avec 36 caractères, vous jouez avec plus de 50. Les combinaisons sont donc plus complexes.
Le problème est que ce genre de mot de passe est difficile à retenir, quand un bon mot de passe doit justement être simple à retenir pour un humain, mais long à trouver pour un ordinateur.
Une parade consiste à utiliser les premières lettres d'une phrase (à 8 h je me lave les dents ! donne a8hjmlld!)

Sauf qu'un mot de passe long (>20 caractères), même uniquement en lettres minuscules du genre une suite de mots, sera bien plus dur à casser qu'un mot de passe de 8 caractères mélangeant majuscules, minuscules, chiffres et caractères spéciaux.
Les phrases n'existent pas dans les dictionnaires de hack. Du moins, pas les "vraies" phrases.

Pour la petite histoire, celui ayant recommandé cette pratique (8 caractères type a8hjmmld!) le regrette aujourd'hui. Par flemme pure, les gens préfèrent un azerty1985 pourri ou un maman94! plutôt qu'un cemotdepasseestjusteincrackableparkevinleroxxor. Et le pire c'est qu'il croient utiliser un mot de passe fort !
Même la CNIL recommande encore ça --'

Heureusement il y a d'autres organismes français qui tiennent la route quand on parle d'informatique. L'ANSSI par exemple.
Lisez et amusez-vous avec le calcul de la force du mot de passe. Vous pourriez être surpris.

Conclusion :
Utilisez des phrases.
Et si vraiment on vous demande d'utiliser des règles dépassées comme ajouter un caractère spécial, utilisez le même gros mot de passe mélangeant majuscules, minuscules et chiffres comme base, et ajoutez-y un alias suivant le compte qu'il s'agit.
smlkSGszerg6s!gfg;mail pour les mails
smlkSGszerg6s!gfg;facebook pour facebook
etc

et si vous n'en avez rien à faire de tout ça parce que vous aimez votre azerty123*pensez à regardez par ici des fois qu'il ne serait pas déjà présent dans un dictionnaire
0