smebizfr
sécurité informatique : comment se faire un mot de passe (presque) inviolable?
Dossier archivé sécurité par Roger Giroux le août 28, 2009
flickr_808187848.jpg
© Max (Tj)


Nous savons tous combien l'utilisation de mots de passe différentiés et complexes est importante. Différentiés selon les applications ou les sites qui contiennent des données importantes, pour que si d'aventure l'un de ces mots de passe venait à être divulgué il n'entraîne pas de facto l'accès libre à l'intrus à toutes vos données sur tous vos sites et logiciels. Et complexes parce qu'il faudrait moins de cinq minutes à un petit malin qui connaît un tantinet votre vie (et qui n'en divulgue pas des pans entiers sur facebook, twitter ou myspace?) pour essayer vos premier, deuxième, troisième prénom, celui de votre père, mère, enfant, chien ou poisson rouge, votre ville de naissance, les historiques "azerty" et "qwerty", "bonjour" ou je ne sais quoi qui vous sera passé par la tête et que vous penserez indéchiffrable. Les logiciels de craquage de code (il en existe et ils peuvent être utilisés pour de bonnes raisons, par exemple par la justice ou par un patron d'entreprise dont l'ingénieur système serait passé sous un bus) n'en feraient eux non plus qu'un bouchée, ainsi que des combinaisons trop simples. Choisir un code genre "A2&Rè$£oèt§" et l'inscrire partout, de votre table de chevet à un mail adressé à vous-même n'est pas une meilleure idée, notre petit fraudeur ne mettrait pas plus de 10 minutes à le trouver. De là à choisir et essayer de mémoriser une kyrielle de "qwx/?@zeU!9" il y a un pas, que slate.fr du 2 août, après avoir fait l'essentiel des constatations ci-dessus, vous propose justement de ne pas franchir. Une méthode simple s'offre à vous, d'après l'auteur de l'article, pour vous permettre de vous forger simplement des mots de passe dont vous, et vous seul, vous souviendrez aisément. Elle consiste à les forger par acronyme à partir d'une phrase-clé qui fait référence à un épisode personnel en lien avec le site ou logiciel concerné. Par exemple, coder l'accès à ce blog, s'il en était besoin, par "qjdde1ead+", signifiant "quelle joie de découvrir encore un excellent article de plus !". Bon, en l'occurrence cette expérience personnelle est partagée par tous les lecteurs, ce qui rend votre code vulnérable, mais n'est-il pas de loin supérieur à n'importe lequel de vos codes actuels? Autre exemple, le code d'accès à meetic pourrait être "lojarMl14jqf!" pour évidemment "là où j'ai rencontré Mélanie le 14 juillet. Quelle fille !". A condition de se rappeler du prénom de l'heureuse élue, évidemment...



Permalink: sécurité informatique : comment se faire un mot de passe (presque) inviolable?
Tags: sécurité  password  inviolable  mot  passe  informatique  computer  ordinateur  accès  login  application  l 
Trackback: http://publish.creative-weblogging.com/publish/mt-tb.pl/159740
img Addthis img Ask img Blinklist img del.icio.us img Digg img Fark img Facebook img Google img Lycos img Ma.gnolia Add this page to Mister Wong Mr Wong img Netscape img Netvousz img Newsvine img Reddit img StumbleUpon img Slashdot img Tailrank img Technorati img Wink img Yahoo

Vote pour sécurité informatique : comment se faire un mot de passe (presque) inviolable?:

  • Currently 9.00/10
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
Estimation: 9.00 sur 1 votes
Inscription
Share It
Barre d'outils CWInstaller
RSSrss   | Voir nos options
Googlegoogle   |   Questions sur le RSS?
Yahoo!yahoo
MY MSNMSN
BloglinesBloglines
Newsletter

TwitterFollow us on Twitter!