Ceci est une ancienne révision du document !
\\ \\ \\ \\ \\ \\ \\ \\ Une à une, nos données personnelles sont confiées aux serveurs, aux nuages. Beaucoup de données sont ainsi concentrées à quelques endroits sur des serveurs. Il suffit alors à un hacker/dérobeur de rentrer sur un de ces serveurs pour dérober toutes les données qui y sont stockées. \\ Il y collectera vos mots de passe et/ou leur empreinte couplés à votre adresse mail et ... si vous êtes assez imprudent pour utiliser le même mot de passe sur tous vos comptes, il pourra très rapidement accéder à toutes vos données sur le Web. \\ \\ Selon [[https://fr.wikipedia.org/wiki/Bruce_Schneier|Bruce Schneier]], spécialiste en sécurité informatique et auteur de plusieurs livres sur la cryptographie, <note important>"//As insecure as passwords generally are, they're not going away anytime soon. Every year you have more and more passwords to deal with, and every year they get easier and easier to break. You need a strategy.//" soit en français (soit en français "//Même si les mots de passe ne sont globalement pas sûrs, ils ne vont pas disparaître de sitôt. Chaque année, vous avez de plus en plus de mots de passe à gérer, et chaque année, ils deviennent de plus en plus faciles à pirater. Il vous faut une stratégie.//"</note> [[https://www.schneier.com/|{{:clicsetdeclics:motdepasse:lock-schneier.jpg?200| }}]]<note important>"//Pretty much anything that can be remembered can be cracked.//" soit en français "//Presque tout ce dont on peut se souvenir peut être cassé.)//"</note> \\ ====== Ne soyez pas la porte d'entrée ! ======
\\ Pour accéder à un serveur, un client doit disposer d'un mot de passe. Un mot de passe est une clé d'accès et vous le savez, il y a clé et clé ! \\ ====== Le mot de passe idéal ======
{{ :clicsetdeclics:motdepasse:mdp-ripper.png?800 }}
\\ Comme pour les clés physiques, la solidité d'un mot de passe peut être mesurée par le temps mis à le casser. La plupart des mots de passe les utilisateurs d'outils et services numériques ne résistent pas plus de quelques secondes aux outils informatiques de cassage courants.
Ou comment, gérer la sécurité de très nombreux comptes, qui évoluent au fil du temps, chez soi, au travail ou ailleurs ? Voilà peut-être une solution originale: retenir une charade plutôt que 100 mots de passe ! Pas besoin de greffer une barrette mémoire supplémentaire à votre cerveau, nous pouvons tous concevoir et faire fonctionner une charade (un algorithme) et la mémoriser. Comme une recette de cuisine !
Les recommandations que je retiens pour mes mots de passe sont les suivantes :
Je peux décider que mon mot de passe sera composé de 4 parties : * la première sera les trois premières lettres de mon surnom (Sur)
Par exemple, si je dispose d'un compte sur le site de La Poste, d'une boîte mail chez mon fournisseur d'accès, d'un compte à la SNCF et un autre à la FNAC sans compter celui sur le site service public, mon mot de passe sera : |Sur-59-Lap-18 | Pour mon compte chez Laposte |
Sur-59-Fre-18 | Pour mon compte chez Free |
Sur-59-Snc-18 | Pour mon compte à la SNCF |
Sur-59-Fna-18 | Pour mon compte à la FNAC |
Sur-59-Gra-18 | Pour mon compte à la Grand Plage |
J'ai une solution pour tous les mots de passe nécessaires, aujourd'hui comme demain.
Les recommandations que je retiens pour mes mots de passe sont les suivantes :
un exemple : je suis passionné par les arbres.
Parmi les arbres, je retiens l'Amandier, le Bannanier, le Citronnier, le Dattier, l'Eucalyptus, le Figuier, le Groseillier, le Houx, l'If, le Jasmin, le Kiwi, le Lilas, le Marronnier, le Noisetier, l'Orme, le Pommier, le Quinina, le Robinier, le Sureau, le Tilleul, l'Ulmo, la Viorne, le Wengé, le Xanthoceras, le Yucca, et le Ziziphus mais j'aime aussi tous les autres arbres.
En reprenant l'exemple précédent avec les différents comptes donc je dispose, mon mot de passe sera :
|Lil32Lil-Lap-1018 | Pour mon compte chez Laposte |
Fig32Lil-Fre-1018 | Pour mon compte chez Free |
Sur32Lil-Snc-1018 | Pour mon compte à la SNCF |
Fig32Lil-Fna-1018 | Pour mon compte à la FNAC |
Gro32Lil-Gra-1018 | Pour mon compte à la Grand Plage |
Comment s'en souvenir ?
Lil (pour l'arbre qui commence par L comme Laposte), 32 par que je travaille au 32, Lil parce que j'habite Lille, -Lap- par ce que je me connecte à La Poste, 1018 parce que ce mot de passe sera utilisé au cours du quatrième trimestre 2018.
Vous préférez le foot, la philatélie, les papillons, les peintres, les auteurs, les compositeurs, les races de vaches ou de chiens, les pays du monde, les montagnes, les rivières, que sais-je encore, remplacez donc les arbres par vos compagnons préférés, ça marche aussi bien !
Vous n'avez maintenant plus un seul mot de passe à retenir, votre algorithme tout seul vous permet de les retenir tous.
Chaque début de trimestre, je remplacerai les quatre derniers chiffres de mes mots de passe. Ainsi, en janvier 2019, mon mot de passe pour ma boîte mail à La Poste deviendra Lil32Lil-Lap-0119
Construisez votre propre formule, avec les parties qui vous conviennent, dans l'ordre qui vous convient. Utilisez-la pour TOUS vos mots de passe.
Je n'ai pas proposé de mettre des caractères spéciaux parce que certains systèmes les rejettent et qu'ils ne pourront pas être retrouvés facilement sur les claviers d'autres langues.
Certains systèmes, heureusement de plus en plus rares, exigent des caractères numériques uniquement.
évaluer son mot de passe
évaluer son mot de passe, ses qualités, ses défauts
Modifier son mot de passe Gmail … quitter Gmail c'est mieux
Comment changer votre mot de passe Windows 7 Windows 10 - Gmail - Outlook - Yahoo Mail - La Poste
Les conseils de la CNIL pour un bon mot de passe
[MISC n°89] Références de l’article « Cassage de mots de passe : que mettre dans votre boîte à outils ? »
Recommandations de sécurité relatives aux mots de passe du Secrétariat général de la défense et de la sécurité nationale
Exemple 1
|mon premier est |un indicateur de temps, trimestriel|0119|
mon deuxième est | la ville où je vis (les 3 premiers caractères), la deuxième lettre sera en majuscule, les autres en minuscusles | rBx |
mon troisième est | le site où je me connecte, les trois premières lettres, la troisième en majuscules | meD |
—> mon mot de passe est 0119rBxmeD
Exemple 2
mon premier est | un indicateur de temps, trimestriel | 0119 | |
mon deuxième est | la ville où je vis (les 3 premiers caractères), la deuxième lettre sera en majuscule, les autres en minuscusles | rBx | |
mon troisième est | le site où je me connecte, les trois premières lettres, la troisième en majuscules | meD | |
mon quatrième est | un séparateur (que je mets au début, à la fin et entre chaque partie de la charade | - |
—> mon mot de passe pour la médiathèque est -0119-rBx-meD- (204 million années)
Exemple 3
… mon préféré …
Vous êtes (et je suis ;) ) passionné par les oiseaux. Voici une liste alphabétique des oiseaux que je préfère: Alouette des champs, Bécassine des marais, Cygne noir, Dindon, Épervier d’Europe, Faisan obscur, Grive musicienne, Hirondelle rustique, Ibis sacré, Jaseur boréal, Kétoupa brun, Linotte mélodieuse, Moineau domestique, Niverolle alpine, Oie cendrée, Perdrix grise, Quiscale rouilleux, Rouge-gorge familier, Sarcelle d’hiver, Tourterelle turque, Upupa epops, Vanneau huppé, Xenus cinereus (Chevalier bargette), Zonotrichia albicollis (Bruant à gorge blanche)
mon premier est | un indicateur de temps, trimestriel | 1T19 | |
mon deuxième est | le code pin de ma carte transpole (les 4 chiffres) | 3348 | |
mon troisième est | mon oiseau préféré (les trois première lettres) | moI | |
mon quatrième est | le site auquel je me connecte | meD | |
mon cinquième est | un caractère de début et fin | = |
—> mon mot de passe pour la médiathèque est =1T193348moImeD= (1 million de million de million d'années soit 10 puissance 18 années)
— André Vanderlynden 2019/03/10 7:39