Home
» Wiki
»
3 conseils simples pour mémoriser des mots de passe forts
3 conseils simples pour mémoriser des mots de passe forts
Personne n’aime les mots de passe. Finalement, ils seront remplacés par une nouvelle technologie, peut-être un mot de passe, peut-être quelque chose qui n'a pas encore été inventé. Mais la plupart d’entre nous utilisent encore des mots de passe tous les jours, des dizaines, voire des centaines, et il est impossible de tous les mémoriser.
Si vous utilisez un mot de passe simple comme votre date de naissance ou le nom de votre chien, les pirates peuvent le deviner en un éclair. Même si vous vous creusez la tête pour mémoriser un mot de passe aléatoire fort comme 4Y3s}#Rhkg7Y;A'5, il n'est pas acceptable de l'utiliser sur plusieurs sites, car une violation sur un service pourrait exposer tous vos autres services.
La seule (et la meilleure) solution actuellement est de s’appuyer sur un gestionnaire de mots de passe . Avec l’aide d’un tel utilitaire, il est facile d’utiliser un mot de passe fort différent pour chaque site Web. L'article suivant vous montrera comment !
Les mots de passe difficiles à deviner peuvent être difficiles à retenir.
Un gestionnaire de mots de passe complet et simplifié qui fonctionne sur tous vos appareils, qu'il s'agisse d'un ordinateur de bureau, d'un ordinateur portable, d'un smartphone ou d'une tablette. Ils génèrent des mots de passe impossibles à deviner comme Z~/NQ"e5=|OO=qf9 , s'en souviennent pour vous et utilisent automatiquement ces mots de passe enregistrés pour vous connecter à vos sites sécurisés.
Mais ce plan présente un inconvénient. Presque tous les gestionnaires de mots de passe s'appuient sur un mot de passe principal pour verrouiller tous ces mots de passe individuels. Le mot de passe principal doit être indéchiffrable car toute personne ayant accès à ce mot de passe peut déverrouiller tous vos sites sécurisés. Mais il doit également être mémorable, contrairement au charabia des générateurs de mots de passe aléatoires. Si vous oubliez votre mot de passe principal, personne ne peut vous aider. Du côté positif, cela signifie également qu'un employé malhonnête ne peut pas pirater votre coffre-fort de mots de passe et que la NSA ne peut pas forcer une entreprise à lui transmettre vos données.
Supposons que vous ayez tout fait correctement en matière de sécurité. Vous avez installé un logiciel antivirus ou une suite de sécurité. Un réseau privé virtuel, ou VPN, crypte votre trafic réseau avec un cryptage protecteur. Et vous utilisez un gestionnaire de mots de passe pour gérer votre myriade de mots de passe. Vous devez toujours vous souvenir d'un mot de passe principal ultra sécurisé pour verrouiller ce gestionnaire de mots de passe. Voici quelques conseils pour choisir un mot de passe à la fois mémorable et impossible à deviner.
1. Créez un mot de passe lié à la poésie
Tout le monde a un poème ou une chanson préférée qu’il n’oubliera jamais. Cela pourrait être un vers shakespearien, un air de Taylor Swift ou quelque chose de sarcastique du Bonzo Dog Doo Dah Band. Avec n’importe quelle strophe ou ligne de poésie, vous pouvez la transformer en mot de passe. Voici comment procéder.
Commencez par écrire la première lettre de chaque syllabe. Utilisez des majuscules pour les syllabes accentuées et laissez toute ponctuation intacte. Par exemple avec cette réplique de Roméo et Juliette : « Mais douce, quelle lumière passe par cette fenêtre-là ? » à partir de là, vous aurez bS,wLtYdWdB ? . Vous pouvez ajouter A2S2 pour l'acte 2, scène 2 si c'est quelque chose que vous n'oublierez jamais, ou 1597 pour l'année de publication de la pièce.
Si le paragraphe n'a pas de rythme, prenez simplement la première lettre de chaque mot, en utilisant la ponctuation et les majuscules existantes. Avec la citation « Soyez vous-même ; tout le monde est déjà pris. - Oscar Wilde » , vous pouvez générer le mot de passe By;eeiat.-OW. Ajoutez un numéro mémorable pour arrondir le mot de passe, peut-être 1854 (son anniversaire) ou 1900 (sa date de décès).
Bien sûr, vos mots de passe liés à la poésie seront complètement différents de ces exemples. Vous commencerez avec votre propre chanson ou citation significative et la convertirez en un mot de passe unique que personne d'autre ne pourra deviner.
2. Transformez votre mot de passe en une phrase facile à manquer
Les experts en mots de passe recommandent toujours d'inclure les quatre types de caractères : majuscules, minuscules, chiffres et ponctuation. La raison est qu’en élargissant le pool de caractères, vous prolongerez considérablement le temps nécessaire pour déchiffrer le mot de passe. Les mots de passe longs rendent également leur déchiffrement plus difficile, et une façon d'obtenir des mots de passe longs et mémorables est d'utiliser des phrases de passe.
La bande dessinée Web intelligente et pleine d'esprit XKCD s'est attaquée aux systèmes de mots de passe originaux, en suggérant de commencer par un mot courant, de remplacer certaines lettres par des chiffres similaires, puis d'ajouter quelques caractères supplémentaires. Par exemple Tr0ub4dor&3, Tr0ub4dor3&? ou peut-être Tr0m30ne&3 ?. Une phrase secrète de ce type est beaucoup plus difficile à déchiffrer en raison de sa longueur, mais elle est également beaucoup plus facile à mémoriser.
Tous les gestionnaires de mots de passe n’autorisent pas les espaces dans le mot de passe principal. Aucun problème! Choisissez simplement un caractère comme un trait d’union ou un signe égal pour séparer les mots. Si vous avez du mal à trouver des mots sans rapport pour votre phrase secrète, il existe de nombreux générateurs de phrases secrètes en ligne, comme CorrectHorseBatteryStaple.net. Si vous craignez d'utiliser une phrase secrète générée par l'algorithme de quelqu'un d'autre, vous pouvez alors créer plusieurs phrases secrètes et tronquer un mot de chacune.
3. Rendez votre mot de passe plus long
Steve Gibson, expert informatique respecté, suggère que le secret d'un mot de passe long et fort est d'y ajouter des éléments. Chaque personnage ajouté rend cette attaque encore plus difficile.
Le site Web de Gibson propose un calculateur d'espace de recherche qui analyse chaque mot de passe que vous saisissez en fonction des types de caractères utilisés et de leur longueur. L'ordinateur estime le temps qu'il faudrait à une attaque par force brute pour déchiffrer un mot de passe donné. Notez qu’il ne s’agit pas d’une mesure de la force du mot de passe, mais d’une mesure du temps de craquage.
Essayez d'alterner entre l'ajout de quelque chose comme vcvcvcvc ou le choix de 3 caractères comme lkjlkjlkjlkj dans votre mot de passe. Le calculateur de Gibson indique qu'il faudrait plus de 45 ans pour résoudre le problème bS,wLtYdWdB ? (Mot de passe Roméo et Juliette dans l'exemple précédent). L’ajout de vcvcvcvc augmenterait le temps à plus d’un billion de siècles.
À présent, vous devriez avoir trouvé un mot de passe principal long mais parfaitement mémorable. Juste une remarque : une personne dotée d'une bonne mémoire qui vous verrait entrer ce mot de passe pourrait l'utiliser pour ouvrir votre coffre-fort de mots de passe. Il est fort probable qu’un pirate informatique utilisant un cheval de Troie voleur de données puisse obtenir le mot de passe. Alors que faire ?
La solution consiste à renforcer la protection par mot de passe principal avec un autre type d’authentification. L'authentification multifacteur implique généralement au moins 2 des 3 types suivants : quelque chose que vous connaissez (comme un mot de passe), quelque chose que vous possédez (comme une application pour smartphone) et vos données biométriques (comme une empreinte digitale).
La plupart des gestionnaires de mots de passe vous permettent d’utiliser des applications d’authentification pour plus de sécurité. Désormais, les voleurs de mots de passe ne peuvent plus accéder à votre coffre-fort avec seulement le mot de passe. Sans le code de l'application d'authentification, il n'y a aucun moyen d'accéder à ces précieux mots de passe de compte.
Après avoir investi dans un gestionnaire de mots de passe et converti tous vos identifiants de connexion pour utiliser des mots de passe forts et uniques, le seul mot de passe dont vous devez encore vous souvenir est celui qui ouvre le gestionnaire de mots de passe lui-même. Ce mot de passe principal déverrouillera tout le reste, vous devez donc vraiment prendre le temps de trouver un mot de passe principal dont vous pourrez facilement vous souvenir, mais que les autres ne pourront pas deviner ou déchiffrer.
Créez un mot de passe basé sur un poème, une chanson ou une citation célèbre. Ou créez une phrase secrète, en associant des mots sans rapport avec une image ou une histoire mémorable. Ajoutez ensuite un remplissage facile à saisir. Vous obtiendrez un mot de passe principal à la fois mémorable et indéchiffrable.