<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mot de passe - Gagzen</title>
	<atom:link href="https://gagzen.net/tag/mot-de-passe/feed/" rel="self" type="application/rss+xml" />
	<link>https://gagzen.net</link>
	<description></description>
	<lastBuildDate>Mon, 14 Mar 2011 17:00:17 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://gagzen.net/wp-content/uploads/2026/06/android-chrome-512x512-1-150x150.png</url>
	<title>mot de passe - Gagzen</title>
	<link>https://gagzen.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Choisir son mot de passe</title>
		<link>https://gagzen.net/2011/03/14/choisir-son-mot-de-passe/</link>
		
		<dc:creator><![CDATA[Baptiste]]></dc:creator>
		<pubDate>Mon, 14 Mar 2011 17:00:17 +0000</pubDate>
				<category><![CDATA[Réflexions]]></category>
		<category><![CDATA[mot de passe]]></category>
		<guid isPermaLink="false">http://www.gagneux.info/index.php/?p=281</guid>

					<description><![CDATA[<p>Quel que soit le service au quel vous souhaitez accéder, une mot de passe vous est demandé. Cela permet de sécuriser vos données. &#160; &#160; &#160; &#160; &#160; Il existe en effet des méthodes assez populaires pour trouver les mots de passe : &#8211;Recherche par dictionnaire : l&#8217;outil se base sur une base de données [&#8230;]</p>
<p>The post <a href="https://gagzen.net/2011/03/14/choisir-son-mot-de-passe/">Choisir son mot de passe</a> first appeared on <a href="https://gagzen.net">Gagzen</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a href="https://gagzen.net/wp-content/uploads/2011/03/Securite_logo-1.png"><img decoding="async" class="alignleft size-full wp-image-282" style="margin: 10px;" title="Securite_logo" src="https://gagzen.net/wp-content/uploads/2011/03/Securite_logo-1.png" alt="" width="150" height="150" /></a>Quel que soit le service au quel vous souhaitez accéder, une mot de passe vous est demandé. Cela permet de sécuriser vos données.</p>
<p><span id="more-281"></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Il existe en effet des méthodes assez populaires pour trouver les mots de passe :<br />
&#8211;<strong>Recherche par dictionnaire</strong> : l&rsquo;outil se base sur une base de données de mots. Ces mots seront testé les un après les autres jusqu&rsquo;à trouver le sésame, ou épuisement de la base. Si votre mot de passe n&rsquo;est pas dans la base, aucun risque.<br />
&#8211;<strong>Social engineering</strong> : Pas d&rsquo;outil pour cela. La personne qui souhaite accéder à votre compte va *deviner* le mot de passe. Prénom des proches, dates anniversaires, &#8230; Là encore si votre mot de passe est complexe, il sera pas possible de le trouver.<br />
&#8211;<strong>Brute force </strong>: L&rsquo;outil va tester les caractères les uns après les autres jusqu&rsquo;à trouver la bonne combinaison. Cette méthode est infaillible. Cependant, elle peut mettre beaucoup de temps, selon le niveau de difficulté du mot de passe.</p>
<p>L&rsquo;un des paramètres de base de l&rsquo;outil de type brute force est la complexité du mot recherché. Ainsi, il sera très facile de trouver un mot n&rsquo;utilisant que des lettres en minuscules.<br />
Afin de rendre un mot de passe, non pas incassable, mais très difficilement cassable, voici quelques indications :<br />
-La longueur doit-être d&rsquo;au moins 8 caractères<br />
-Utilisez des chiffres et des lettres (majuscules et des minuscules)<br />
-Utilisez des caractères spéciaux.</p>
<p>Sachant cela, il est clair qu&rsquo;il est préférable de choisir pour mot de passe quelquechose du style *<strong>ceS&gt;HNW1s=*6v:PP</strong>*.<br />
Mais qui peut se souvenir d&rsquo;un tel mot de passe.</p>
<p>Une méthode assez simple a utiliser est ce que l&rsquo;on appel le l33t sp34k. Il s&rsquo;agit du remplacement de certaines lettre d&rsquo;un mot par des chiffres ayant une forme approchante.<br />
E &gt; 3<br />
A &gt; 4<br />
O &gt; 0<br />
&#8230;</p>
<p>Cette méthode à une faille : Elle est largement connue. Cependant, si elle est utilisée dans le cadre d&rsquo;un mot de passe mnémotechnique, cela est très efficace. Voici un exemple de définition d&rsquo;un mot de passe :</p>
<ol>
<li><strong>base </strong>:maison jaune</li>
<li><strong>l33t sp34k</strong> : m41s0n j4un3</li>
<li><strong>Ajout de majuscules</strong> : m41S0n J4un3</li>
<li><strong>Ajout de caractères spéciaux</strong> : %m41S0n_J4un3</li>
</ol>
<p>Ce mot de passe est impossible à trouver via les méthodes dictionnaire ou social engineering. Elle est par ailleurs très longue à trouver via le brute force&#8230; assez pour décourager.</p>
<p>Nous avons maintenant un mot de passe fiable. Il est cependant déconseillé d&rsquo;utiliser le même mot pour toute ses applications. Aussi compliqué soit-il, s&rsquo;il est découvert, l&rsquo;attaquant aurait accès à toutes vos données. <a title="Decret LCEN" href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=24148E8C9CB53DA6F642F86972F86F4E.tpdjo15v_3?cidTexte=JORFTEXT000023646013&amp;categorieLien=id" target="_blank">Un décret paru au Journal Officiel</a>, relatif à la LCEN (loi pour la confiance dans l&rsquo;économie numérique) officialise l&rsquo;obligation pour les hébergeurs de contenu (sites et services internet) et FAI (Fournisseurs d&rsquo;accès Internet) de conserver et fournir un grand nombre de données personnelles dont les mots de passe. Je vous laisse donc imaginer la suite.</p>
<p>Avoir un sésame différent par service serait un casse tête (quoi que très bon pour la mémoire :)). Il est possible de noter tous ses mots de passe dans un fichier texte que l&rsquo;on promène sur une clef USB, mais en cas de vol de la clef &#8230;</p>
<p>La solution sera certainement d&rsquo;avoir un mot de passe de base complexe, et de lui ajouter en suffixe ou préfixe le nom de l&rsquo;application :<br />
Yahoo : <strong>Y4h00$</strong>%m41S0n_J4un3<br />
Google : <strong>G00g13$</strong>%m41S0n_J4un3<br />
Windows :<strong> W1n$</strong>%m41S0n_J4un3<br />
etc.</p>
<p>Ces mots de passe restent facile à mémoriser.</p>
<p>Et vous, quelles sont vos habitudes en terme de choix de mot de passe ?</p>
<p>&nbsp;</p>
<p><em>(source image : http://doc.fedora-fr.org/w/images/9/91/Securite_logo.png)</em></p>
<div id="_mcePaste" class="mcePaste" style="position: absolute; left: -10000px; top: 564px; width: 1px; height: 1px; overflow: hidden;">social engineering</div><p>The post <a href="https://gagzen.net/2011/03/14/choisir-son-mot-de-passe/">Choisir son mot de passe</a> first appeared on <a href="https://gagzen.net">Gagzen</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
