-
-
-
-
-
- Tools
- Dev
- Bash
- Recherche web
-
Le 19/05/2017 Patrick a écrit :
Bonjour,
On m'a dit qu'il fallait changer ses mots de passe fréquemment.
Qu'en pensez-vous ?
Bonjour Patrick et merci pour cette question que beaucoup de personnes se posent.
Je suis assez critique sur l'idée reçue qu'il serait nécessaire de modifier fréquemment les mots de passe. Mon jugement repose d'une part sur mon expérience auprès du grand public (interventions à domicile), d'autre part sur mon expérience en entreprises dans lesquelles les mots de passe des utilisateurs non administrateurs ne brillent pas par leurs complexité, et enfin sur ma lecture attentive de l'actualité sécuritaire informatique.
J'explique mon point de vue ci-dessous, en complément de ma page "Mots de passe".
— Médéric 20/05/2017
EDIT du 10/08/2017 :
Mes conseils sur la création de bons mots de passe sont confirmés par la confession de Bill Burr. Après avoir mis au point les bonnes pratiques de création de mots de passe en 2003, ce spécialiste vient à 72 ans, d'avouer qu'il avait accompli son travail dans la hâte et la précipitation, et regrette tous ses écrits :
En 2003, Bill Burr conseillait dans une annexe d'un document publié par le National Institute of Standards and Technology (agence américaine notamment chargée de développer des normes technologiques) de créer un mot de passe contenant majuscules, minuscules, chiffres et signes de ponctuation et d’en changer régulièrement (tous les 90 jours).
Quatorze ans après avoir publié ce qui était considéré comme la bible de la création de mots de passe, l’auteur du document révise sa position dans une interview au Wall Street Journal.
Lire la suite : Article "Pourquoi votre mot de passe n'est pas aussi sécurisé que vous le pensez". Cécile Bolesse, 08/08/2017, 01net.com
— Médéric 10/08/2017
123456
. Mais la probabilité que celui-ci soit trouvé très rapidement est très importante (elle est considérable). Je décide donc de le modifier le plus tôt possible c'est à dire immédiatement en le remplaçant par 132465
. Mais la probabilité que ce nouveau mot de passe soit trouvé très rapidement par des outils informatiques simples est encore très importante. Je décide donc de modifier ce mot de passe pour la troisième fois en moins de 5 minutes, mais cette fois-ci, en le complexifiant de manière à ce que la probabilité de sa découverte étant plus faible, je puisse m'abstenir de le modifier pendant une plus grande période (par exemple le mot de passe r3E%_-gT^k
)