Sur internet, on vous demande souvent de choisir un mot de passe comprenant un mélange de lettres (minuscules et majuscules), de chiffres et de caractères spéciaux. En réalité, c'est surtout sa longueur qui le rend difficile à trouver par des méthodes classiques. Par exemple, si vous n'utilisez que des lettres, un mot de passe de 10 lettres comporte davantage de combinaisons possibles qu'un mot de passe de 7 lettres avec des majuscules/minuscules et des chiffres.
Tous les commentaires (30)
À la lecture des commentaires précédents et en toute logique, nous auront tous compris que l'anecdote n'est que partiellement vraie. Car si la longueur du mot de passe est importante, le nombre de caractères possible en a aussi beaucoup.
Je ne suis pas informaticien mais ce que je trouve le pire du pire c'est l'obligation de changer de mdp tous les 3 mois.
Cela fait que non seulement le mdp est pourri mais en plus il est écrit quelque part sinon on oublie vite quand on part en vacances.. . (Bien sûr je ne suis malheureusement pas le seul à le noter, tous mes collègues ou presque le font(
C'est donc, a mes yeux, inutile (je me trompe peut-être).
Voici un tableau que j'utilise dans mes présentations et qui est mis a jour tous les ans, ce qui permet de suivre l'évolution. Cette évolution est intéressante à suivre par rapport aux puissances des matériels qui évoluent également !
Force brute.
images.app.goo.gl/iaWBZ
10 caractères est dangereux par rapport à 10 caractères alphanumériques avec majuscules et caractères spéciaux...
Et j'insiste aussi sur l'utilisation des mots de passe uniques générés par des coffres forts numériques, type Keepass.
Source, je suis responsable support et relai rssi
Moi, je me sert des poésies les moins connues apprises enfant, le genre de celles dont je me souviendrai meme gâteuse. Et j'y ajoute les erreurs orthographiques les plus mémorables de mes anciens élèves. Si j'ai besoin de noter, ça donne poésie Mme Saltet, ou poème première après Germinal.
Lavoaduerosiniolselaivesourène
Après, comme tout le monde, je mets des caractères spéciaux et des chiffres.
Pour résumé, la longueur et le types de caractères utilisé ont une influence sur l'entropie d'un mdp:
proton.me/blog/fr/what-is-password-entropy
Et il faut maximiser l'entropie tout en le gardant mémorisable.
L'utilisation d'un gestionnaire de mot de passe permet de minimiser la pénibilité d'une telle pratique (sauf si c'est pour se connecter à son ordinateur effectivement :( )