top of page

[Geek] Comment gérer ses mots de passe facilement ?

Dernière mise à jour : 5 juil. 2022

Actuellement, notre vie numérique se trouve confronté à un problème d'ampleur : la sécurité et la gestion des mots de passe. En effet, il n'est pas rare que nous ayons plusieurs dizaines de comptes sur différents services internet (mail, réseaux sociaux, sites institutionnels ...).



La double faiblesse des mots de passe ?

Or, une étude récente a montré que les piratages sont liés à 2 faiblesses majeures dans le choix des mots de passe :

- soit le mot de passe est trop simple (date de naissance, prénom, 1234 ...)

- soit le mot de passe est toujours le même sur différents sites.


Dans ce deuxième cas, votre mot de passe est souvent très complexe et procure un faux sentiment de sécurité car si ce mot de passe est identifié, les pirates (et surtout leurs robots) vont alors tenter de se connecter à de nombreux sites avec votre mot de passe et le mail associé. C'est alors que le piratage devient problématique : le pirate s'empare d'abord de votre mail puis de vos comptes de réseaux sociaux, accès aux sites marchands (amazon en particulier).


Comment éviter ceci ?

Comme beaucoup, j'ai un mot de passe fort sans aucun sens mais je l'utilisais à toutes les sauces, ce qui n'était pas très sûr. J'ai donc réfléchi à une solution facile à mettre en oeuvre et qui permette à la fois d'avoir un mot de passe fort (chiffres/lettres) mais facile à retenir.


J'ai donc opté pour un système d'extension de mot de passe : je conserve donc mon "core password" auquel j'ajoute une "extension" petit code qui dépend du site auquel je veux me connecter. Je pense que l'on peut qualifier cette stratégie de "mot de passe binaire". On peut même le complexifier en cumulant 2 mots de passe + 1 extension (mais ça devient compliqué).


Un exemple vaut mille mots !

Prenons un exemple simple :

- nous commençons par choisir un mot de passe "fort" : k3fgbI4l. Ce mot de passe n'a pas de sens et sera difficile à pirater (sauf récupération du mot de passe dans une base de données non cryptée). Remarquez également la présence des 2 caractères I majuscule et L en minuscule (on ne peut pas faire la différence et même si quelqu'un vous regarde saisir, il aura un doute).

- ce mot de passe doit ensuite être complété par une extension. Imaginons que nous souhaitons nous connecter sur Facebook, on ajoute alors "k3fgbI4l-FaCe". L'extension correspond donc au tiret suivi d'un code de 3 ou 4 lettres (ou plus) qui correspond au site que vous utilisez.


Pour vous permettre de la retrouver facilement, cette extension doit être "personnelle" et surtout garder toujours les mêmes règles : le nombre de caractère, la présence d'un tiret (ou pas), le fait d'avoir des majuscules, minuscules toujours placées aux mêmes endroits ...


Remarque : faites attention au fait que certains services bloquent certains caractères. Par exemple, certains serveurs mails ne tolèrent pas le caractère @ dans le mot de passe. Pourtant, cela pouvait être une extension pour vos mots de passe "mail" comme @FrEe pour votre adresse mail sur free.fr.


Ainsi, vous n'oublierez plus jamais vos mots de passe (même sans vous connecter au site pendant un moment) et ils seront tous différents sur chaque service que vous utilisez.

J'espère que ce rapide tutoriel vous aura aidé à mieux gérer vos mots de passe.


102 vues0 commentaire

Posts récents

Voir tout
bottom of page