Inclassable : les règles pour se faire de bons mots de passe sans se casser la tête

 Cet article semblera trivial pour certains d’entre vous et pourtant, il faut se souvenir que 123456 est le mot de passe le plus usité sur Internet et password n’est pas loin derrière… Bref autant en profiter pour vous donner des règles permettant d’avoir des mots de passe solides et ce sans vous casser la tête.

On rappelle ici quelques règles de base sur les bons mots de passe :

  • Au grand minimum ils doivent contenir huit caractères.
  • En aucun cas ils ne doivent contenir de mots du dictionnaire.
  • Ils doivent contenir des minuscules, des majuscules, des chiffres et des symboles de ponctuation, tous mélangés.
  • Compte-tenu des attaques actuelles ils doivent être différents pour tous les sites.

Pour ce faire un bon moyen est de partir d’une base, par exemple la phrase Mon chien s'appelle Toutou et a 15 ans. Prenons la première lettre de chaque mot de la phrase (avec aussi l’apostrophe), on obtiendra comme premier mot de passe :


Mcs'aTea15a

Sur ce, on peut rajouter un ou deux signes de ponctuation pour complexifier la chose. D’autre part ils serviront de délimiteurs pour la distinction entre chaque site. Voici pour notre exemple :


Mcs'aTea#!15a

Et maintenant, pour les différents sites il suffit de rajouter les trois premières lettres du site entre les délimiteurs. On aura donc :

  • Pour JobProd : Mcs'aTea#job!15a
  • Pour Amazon : Mcs'aTea#ama!15a
  • Pour Gmail : Mcs'aTea#gma!15a
  • Pour Facebook : Mcs'aTea#fac!15a
  • Et ainsi de suite…

Vous voyez finalement rien de très compliqué. 😉 Après pour les sites contenant des informations plus sensibles vous pouvez vous créer un deuxième jeu de mots de passe.

Dernier point : certains sites offrent un mécanisme de double authentification, c’est-à-dire mot de passe plus code SMS. N’hésitez pas à en faire usage, ça ajoute un très bon filet de sécurité supplémentaire.

Cet article vous a plu ? Vous aimerez sûrement aussi :

Julien
Moi c’est Julien, ingénieur en informatique avec quelques années d’expérience. Je suis tombé dans la marmite étant petit, mon père avait acheté un Apple – avant même ma naissance (oui ça date !). Et maintenant je me passionne essentiellement pour tout ce qui est du monde Java et du système, les OS open source en particulier.

Au quotidien, je suis devops, bref je fais du dév, je discute avec les opérationnels, et je fais du conseil auprès des clients.

Son Twitter Son LinkedIn

gojul

Recent Posts

« Cher moi plus jeune » : respecte le processus de candidature.

Les deux premiers articles parlaient d’erreurs banales. Celui-ci, c’est deux mois de perdus parce que…

1 semaine ago

Le recrutement IT : vers plus d’humain et d’opportunités avec Hélène Ly.

Les insights inspirants d’Hélène Ly. "Le recrutement tech n’est pas une bataille, mais une collaboration.…

2 semaines ago

On accueille le nouveau CTO 🎉

Un nouveau capitaine technique débarque à la barre de WeLoveDevs ! Après le rachat par…

3 semaines ago

AI Act for Developers : comprendre les 5 niveaux de risques

L’AI Act pour les développeurs, c’est la première loi vraiment impactante depuis le RGPD. Et…

1 mois ago

Angular, mais en mode « easy » : interview avec Gaetan Redin.

"Venez, faites le module 1 et on en reparle." C’est le défi lancé par Gaetan…

1 mois ago

OWASP Top 10 : 10 erreurs que les développeurs web font tous les jours (et comment les éviter)

L’OWASP Top 10, c’est un outil pour les développeurs web. Et pourtant, il est largement…

1 mois ago