Les mots de passe complexes sont-ils « obsolètes » ?

Les mots de passe complexes qui utilisent une combinaison de caractères et qui sont modifiés fréquemment ne constituent plus la meilleure pratique de gestion des mots de passe. Ces informations sont basées sur les directives récemment publiées par le National Institute of Standards and Technology (NIST) des États-Unis, qui élabore et publie des directives pour aider les organisations à protéger les systèmes d'information.

Les mots de passe complexes sont-ils « obsolètes » ?

Pendant des années, les mots de passe complexes, combinant des lettres majuscules et minuscules, des chiffres et des symboles, ont été privilégiés par les experts et les fournisseurs de services, car ils sont censés rendre les mots de passe plus difficiles à deviner ou à déchiffrer par des attaques par force brute.

Cependant, les mots de passe complexes sont contre-productifs et affaiblissent en réalité la sécurité. Les mots de passe complexes incitent les utilisateurs à développer de mauvaises habitudes, comme choisir des mots de passe simples ou réutiliser d’anciens mots de passe.

Dans ses dernières directives, le NIST a encouragé l’utilisation de mots de passe plus longs plutôt que de mots de passe complexes.

La première raison est que les utilisateurs ont souvent du mal à se souvenir de mots de passe complexes, ce qui les conduit à utiliser des mots de passe basés sur des règles faciles à deviner ou à utiliser le même mot de passe pour plusieurs sites Web. Ce problème est aggravé par le fait que de nombreuses organisations exigent que vous changiez votre mot de passe tous les 60 à 90 jours. Le NIST ne le recommande plus.

La force d'un mot de passe est souvent mesurée par l'entropie, le nombre de combinaisons possibles qui peuvent être créées à l'aide des caractères du mot de passe. Plus le nombre de combinaisons est élevé, plus le mot de passe est difficile à déchiffrer à l'aide d'attaques par force brute ou par devinette.

La longueur joue un rôle beaucoup plus important dans le nombre de combinaisons possibles que la complexité. Un mot de passe plus long avec plus de caractères a exponentiellement plus de combinaisons possibles.

La deuxième raison est que les mots de passe longs contenant de nombreux mots simples sont plus faciles à retenir, ce qui garantit que les utilisateurs n'ont pas recours à des pratiques dangereuses comme écrire des mots de passe ou les réutiliser.

De plus, les mots de passe longs, en raison du grand nombre de combinaisons possibles, sont plus difficiles à déchiffrer pour les algorithmes complexes que les mots de passe courts et complexes.

Par exemple, changer un mot de passe de 4 à 6 chiffres augmente le nombre de combinaisons possibles de 10 000 à 1 000 000.

Le NIST recommande aux utilisateurs de créer des mots de passe comportant jusqu'à 64 caractères. Dans ce cas, un mot de passe qui n'utilise que des lettres minuscules et des mots sera extrêmement difficile à déchiffrer, et s'il comprend des lettres majuscules et des symboles, le déchiffrage du mot de passe sera mathématiquement impossible.

Sign up and earn $1000 a day ⋙

Leave a Comment

Les meilleurs ordinateurs portables pour étudiants en 2025

Les meilleurs ordinateurs portables pour étudiants en 2025

Les étudiants ont besoin d'un ordinateur portable spécifique pour leurs études. Il doit être non seulement suffisamment puissant pour être performant dans la filière choisie, mais aussi suffisamment compact et léger pour être transporté toute la journée.

Comment ajouter une imprimante à Windows 10

Comment ajouter une imprimante à Windows 10

L'ajout d'une imprimante à Windows 10 est simple, bien que le processus pour les appareils filaires soit différent de celui pour les appareils sans fil.

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comme vous le savez, la RAM est un composant matériel essentiel d'un ordinateur. Elle sert de mémoire pour le traitement des données et détermine la vitesse d'un ordinateur portable ou de bureau. Dans l'article ci-dessous, WebTech360 vous présente quelques méthodes pour détecter les erreurs de RAM à l'aide d'un logiciel sous Windows.

Why doesnt the freezer have a light but the refrigerator does?

Why doesnt the freezer have a light but the refrigerator does?

Refrigerators are familiar appliances in families. Refrigerators usually have 2 compartments, the cool compartment is spacious and has a light that automatically turns on every time the user opens it, while the freezer compartment is narrow and has no light.

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

Wi-Fi networks are affected by many factors beyond routers, bandwidth, and interference, but there are some smart ways to boost your network.

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Si vous souhaitez revenir à la version stable d'iOS 16 sur votre téléphone, voici le guide de base pour désinstaller iOS 17 et rétrograder d'iOS 17 à 16.

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Le yaourt est un aliment merveilleux. Est-il bon de manger du yaourt tous les jours ? Si vous mangez du yaourt tous les jours, comment votre corps va-t-il changer ? Découvrons-le ensemble !

Quel type de riz est le meilleur pour la santé ?

Quel type de riz est le meilleur pour la santé ?

Cet article présente les types de riz les plus nutritifs et comment maximiser les bienfaits pour la santé du riz que vous choisissez.

Comment se réveiller à lheure le matin

Comment se réveiller à lheure le matin

Établir un horaire de sommeil et une routine de coucher, changer votre réveil et ajuster votre alimentation sont quelques-unes des mesures qui peuvent vous aider à mieux dormir et à vous réveiller à l’heure le matin.

Latest Bathroom Tower Defense Codes and How to Enter Codes

Latest Bathroom Tower Defense Codes and How to Enter Codes

Get Bathroom Tower Defense Roblox game codes and redeem them for exciting rewards. They will help you upgrade or unlock towers with higher damage.

4 façons dont lIA améliore les téléviseurs intelligents

4 façons dont lIA améliore les téléviseurs intelligents

De la meilleure qualité d’image et de son au contrôle vocal et bien plus encore, ces fonctionnalités alimentées par l’IA rendent les téléviseurs intelligents bien meilleurs !

Pourquoi ChatGPT est meilleur que DeepSeek

Pourquoi ChatGPT est meilleur que DeepSeek

Au début, les gens avaient de grands espoirs pour DeepSeek. En tant que chatbot IA commercialisé comme un concurrent sérieux de ChatGPT, il promet des capacités et des expériences de chat intelligentes.

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Il est facile de manquer des détails importants lorsque l’on note d’autres éléments essentiels, et essayer de prendre des notes tout en discutant peut être distrayant. Fireflies.ai est la solution.

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Axolot Minecraft sera un excellent assistant pour les joueurs lorsqu'ils opèrent sous l'eau s'ils savent comment les utiliser.

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds is a new form of malvertising, where scammers use legitimate advertising platforms and make sure their malicious sites avoid censorship as much as possible.