19
mar. 08
Vérifiez la sécurité de vos mots de passe
Par Guillaume BIZET | Lien permanent
Les mots de passe, on les utilise partout et de plus en plus sur Internet mais si ils ne sont pas bien choisis on peut avoir de bien mauvaise surprise. L'exemple récent qui me vient spontanément à l'esprit est le problème qu'a rencontré Olivier Duffez webmaster du fameux webrankinfo.com
Pour être bien sûr de la sécurité de vos mots de passe, je vous conseille d'aller faire un petit tour sur le site passwordmeter. Il va vous permettre de voir quel est le niveau de sécurité atteint par votre mot de passe
J'ai fait un test pour celui que j'utilise le plus couramment et il s'avère qu'il a une très bonne sécurité : 100%.
Cliquez sur l'image pour la voir en grand
Pourquoi ?
Tout simplement j'y mélange : lettres en minuscules et en majuscules, chiffres et symboles
De manière courante, un bon mot de passe doit :
- avoir un minimum de 7/8 caractères
- mélanger différents styles de caractères :
- Lettres
- Chiffres
- Symboles
- Ne pas être évident comme : sa date de naissance, le prénom d'un de ses enfants ou de sa femme, de même pour les dates de naissance de ses proches.
- Etre changé régulièrement
Déjà en suivant ces conseils vous serez presque sûr de n'avoir aucun problème
Vous savez ce qu'il vous reste à faire ...


































Commentaires
Los Ojos Design
19/03/2008 - 14:22
Oui très bien se site j'en parle sur mon blog aussi
Luc
19/03/2008 - 14:26
Il faut donner son adresse email pour tester ??
c'est pas très malin ca.... suffit que le site en profite pour lire le cookies et récup les login qui pourraient y être enregistré pour pouroivr réassocier le pass tester au login du site du cookie...
pas très sécure de tester son mot de passe sur un site internet ?
Korrandon
19/03/2008 - 18:03
Changer de mot de passe régulièrement, c'est un peu pénible


Surtout quand on possède des comptes un peu partout, même si on accorde bien évidemment plus d'importance à certains d'entre eux...
Mais s'il le faut...
C'est vrai qu'on ne le répétera jamais assez : "Sécurité avant tout !"
@ Luc : si tu visites le site, tu verras par toi même qu'il n'y a pas besoin de donner une quelconque adresse e-mail. Heureusement, d'ailleurs, sinon le service serait douteux.
dhoko
19/03/2008 - 19:57
C'est delire ce truc la


We mon mot de passe MSN est à 76% ! Trop bien.
Pour avoir un mot de passe à 100% c'est galere, un truc du genre c2e6t7q99s80d
Bon courage
Blaise Braye
20/03/2008 - 14:37
le problème, c'est qu'il existe encore des saloperies de webmaster incapable de crypter un mot de passe dans leur base de donnée.
Je trouve celà honteux!! vous voulez un exemple? www.dell.com!
et des webmasters qui agissent ainsi ne sont pas rares.
Comment savoir si un site n'encrypte pas vos mots de passe?
simple, inscrivez-vous puis cliquez sur mot de passe oublié.
Si le site est capable de vous rendre le mot de passe de départ plutôt que d'en générer un nouveau, c'est qu'il ne respecte pas cette stratégie.
Dans ce cas là, surtout, il est très fortement déconseillé d'utiliser votre technique habituelle de génération de mot de passe.
Sinon, quand vous êtes surs du site, une bonne technique est d'adopter un pattern.
exemple:
1. choisissez un nombre clef, genre: 857
2. Ajoutez un point entre chaque chiffre: 8.5.7
3. prenez le nom du site sur lequel vous vous inscrivez, coupez le après la première syllabe et ajoutez une majuscule à la fin de celle-ci et au début du reste du mot.
par exemple si vous vous inscriviez sur www.bizetfamily.net:
le mot de passe donnerait ici: bI8.5.7Zetfamily
Et voilà, une fois ce choix fait, il est très simple de retenir vos mot de passe. la seule chose à faire est de ne pas oublier la clef, à savoir votre nombre favori. La construction du mot de passe est ici un exemple bien sur, j'en utilise moi-même une autre et je recommande à tous de se faire la sienne pour éviter de simplifier la tâche au méthodes de brute force
Avec cette combinaison, vous vous assurez des mots de passe de type fort et surtout... de ne pas les oublier
Sacha
22/03/2008 - 20:09
Le lien vers ton truc de "passwordmeter" mène vers un site dont l'algorithme de calcul me semble fort douteux.
Genre tu tapes "fDf" il t'affiche un score de 11 % (!), et si tu tapes "fDff" ça passe à 0 %, comme si un mot de passe plus long était moins sûr.
Le pire, c'est que j'ai un mot de passe qui ne rentre même pas dans la case, et cette application d'une nullité sans nom ose m'afficher 2%.
Mais franchement.
hyperion66
22/07/2008 - 19:14
Un autre site propose le même type d'application sur cette page :
http://www.zerobug.fr/Test_surete_m...
Peut-être moins joli que lien donné ici, mais l'algorithme semble nettement plus recherché.
Pour les plus fainéants, un autre outils (http://www.zerobug.fr/Generateur_mo...) permet carrément de générer un mot de passe efficace !
Guillaume
23/07/2008 - 09:48
@hyperion66 Génial, merci