La société Cloudflare, par laquelle passe entre 5 et 10% du trafic internet mondial, utilise un moyen original pour chiffrer les flux de données transitant via son service : la compagnie filme en permanence un mur de 100 lampes à lave situé à son siège à San Francisco. Les mouvements étant imprévisibles, cela génère des clés de chiffrements très aléatoires, rendant très sécurisé le système.
Cloudflare filme également un « pendule chaotique » (situé à Londres), dont le mouvement est également imprévisible (du moins, personne n’a encore trouvé de modèle mathématique) et également les données d’un compteur Geiger qui mesure la radioactivité d’un petit échantillon de matière radioactive (situé à Singapour). Le mélange de toutes ces données génère des clés de chiffrement permettant un système très sécurisé.

Tous les commentaires (50)
Aléatoire et long.
Dans ce cas là, il est préférable de recourir à keepass effectivement. Ma méthode s’applique à des comptes simples type compte Fnac ou scmb et permet de complexifier (un minimum) tout en retenant facilement les mdp. Je connais beaucoup de gens ou le mot de passe est par exemple « 123martin » et ce mot de passe est identique pour tous leur compte.
Bref je ne détiens pas de code nucléaire ni de chose secrète et mon mot de passe de messagerie de référence pour ces comptes est différent de tous les autres mais je te l’accorde ce n’est certainement pas infaillible.
T'étais inspiré! Tu bosserais pas dans l'informatique? ^^
C’est pas faux.
J’utilise moi-même des règles similaires pour certains mots de passe.
Tu as malheureusement fait une erreur classique en sécurité, qui consiste à vouloir en faire trop.
Prenons ton exemple de mot de passe Facebook.
La structure est très claire. On voit tout de suite qu’il est composé d’un préfixe suivi d’une couleur suivi de 4 lettres aléatoires.
Trouver que book représente les 4 derniers lettres de Facebook prend une minute.
Le nombre de couleurs probables est de 5 ou 6, et si on voit rouge on peut s’attendre à ce que vert soit également utilisé.
Avec cette structure, on va essayer d’attaquer ton compte mail et à partir de là, on a accès à toutes tes données.
Il est préférable d’utiliser une structure non devinable.
Ex c1tdvoc1R en préfixe (Baudelaire, le dormeur du val) avec la dernière lettre en majuscule), pas de couleur, avant dernière et seconde lettre du site.
c1tdvoc1Roa pour facebook.
Je sais bien que la règle que tu utilises n’est pas celle que tu as décrite ici, mais bon, faut faire très gaffe à ces travers.
Changer le préfixe tous les mois me semble ingérable.
Ou bien tu mets a jour tes mois, faut être parano ou n’avoir rien d’autre à faire, ou bien tu ne le fais pas et la, se souvenir de tous les préfixes utilisés avec le mois associé est impossible.
J’entends bien et merci des conseils. La phonétique c’est une bonne idée et ça empêche la casse au dico. Ensuite le mot de passe email doit vraiment être différent de tout les autres a mon avis.
Pour le reste je n’ai pas facebook et mes comptes bancaires sont protégés par Token. On peut toujours me pirater le compte scmb.
Je suis entièrement d'accord et aurait dû endre l'euphémisme + obvious.
(Nos machines sont actuellement trop déterministes pour cela. Pas sûr pour les pcs quantiques, je ne les connais pas assez pour affirmer que le random total soit possible ou non)
Alors la je me rend compte que je ne suis pas intelligente car je n’ai pas compris
Oui, il est primordial que le mot de passe du mail qui sert à récupérer les mots de passe perdus soit unique, et personne n’insiste suffisamment la dessus.
Parce que si celui là est corrompu, potentiellement tous les autres le sont .
Un bon mot de passe se change régulièrement.
Il doit être du style suivant :
Des lettres des chiffres des caractères spéciaux
Le mieux étant de différencier pour chaque interface.
Gmail : tartenpion04//gm
Fb : tartenpion05//fb
Ce mot de passe et bien plus difficile a trouver qu'une simple suite de lettre.
A savoir que les pirates ont différentes manière de vous les subtiliser, celà peut être a distance : par le biai de mail, de logiciel piraté téléchargé (en se disant je fais une affaire), d'appel téléphonique etc
Celà peut être aussi à proximité, une caméra discrète au dessus de votre clavier, une clés USB avec un virus programmé etc
La première chose sur internet, c'est d'eviter d'étaler sa vie personnel.
Éviter des mots de passe avec le prénom de son amoureuse sa date de naissance etc
Ne pas ouvrir tous ses pourriels (spam)
Prendre garde aux conseils de votre navigateur internet.
Toujours vérifier l'exactitude de l'adresse a la quelle on cherche a accéder.
NE PAS ECRIRE SES MDP POUR S'EN SOUVENIR !!! ET NE LE DIVULGUER A PERSONNE MEME PAS VOTRE FEMME EN SUPER GUERRIÈRE DE NIVEAU 3 QUI FAIT SA CRISE DE JALOUSIE =p
Voilà pour mes conseils peace