Les mots de passe complexes sont-ils « obsolètes » ?

Les mots de passe complexes qui utilisent une combinaison de caractères et qui sont modifiés fréquemment ne constituent plus la meilleure pratique de gestion des mots de passe. Ces informations sont basées sur les directives récemment publiées par le National Institute of Standards and Technology (NIST) des États-Unis, qui élabore et publie des directives pour aider les organisations à protéger les systèmes d'information.

Les mots de passe complexes sont-ils « obsolètes » ?

Pendant des années, les mots de passe complexes, combinant des lettres majuscules et minuscules, des chiffres et des symboles, ont été privilégiés par les experts et les fournisseurs de services, car ils sont censés rendre les mots de passe plus difficiles à deviner ou à déchiffrer par des attaques par force brute.

Cependant, les mots de passe complexes sont contre-productifs et affaiblissent en réalité la sécurité. Les mots de passe complexes incitent les utilisateurs à développer de mauvaises habitudes, comme choisir des mots de passe simples ou réutiliser d’anciens mots de passe.

Dans ses dernières directives, le NIST a encouragé l’utilisation de mots de passe plus longs plutôt que de mots de passe complexes.

La première raison est que les utilisateurs ont souvent du mal à se souvenir de mots de passe complexes, ce qui les conduit à utiliser des mots de passe basés sur des règles faciles à deviner ou à utiliser le même mot de passe pour plusieurs sites Web. Ce problème est aggravé par le fait que de nombreuses organisations exigent que vous changiez votre mot de passe tous les 60 à 90 jours. Le NIST ne le recommande plus.

La force d'un mot de passe est souvent mesurée par l'entropie, le nombre de combinaisons possibles qui peuvent être créées à l'aide des caractères du mot de passe. Plus le nombre de combinaisons est élevé, plus le mot de passe est difficile à déchiffrer à l'aide d'attaques par force brute ou par devinette.

La longueur joue un rôle beaucoup plus important dans le nombre de combinaisons possibles que la complexité. Un mot de passe plus long avec plus de caractères a exponentiellement plus de combinaisons possibles.

La deuxième raison est que les mots de passe longs contenant de nombreux mots simples sont plus faciles à retenir, ce qui garantit que les utilisateurs n'ont pas recours à des pratiques dangereuses comme écrire des mots de passe ou les réutiliser.

De plus, les mots de passe longs, en raison du grand nombre de combinaisons possibles, sont plus difficiles à déchiffrer pour les algorithmes complexes que les mots de passe courts et complexes.

Par exemple, changer un mot de passe de 4 à 6 chiffres augmente le nombre de combinaisons possibles de 10 000 à 1 000 000.

Le NIST recommande aux utilisateurs de créer des mots de passe comportant jusqu'à 64 caractères. Dans ce cas, un mot de passe qui n'utilise que des lettres minuscules et des mots sera extrêmement difficile à déchiffrer, et s'il comprend des lettres majuscules et des symboles, le déchiffrage du mot de passe sera mathématiquement impossible.

Sign up and earn $1000 a day ⋙

Leave a Comment

Comment transformer votre iPad en écran Mac supplémentaire

Comment transformer votre iPad en écran Mac supplémentaire

macOS Catalina et iPadOS incluent la prise en charge d'une nouvelle fonctionnalité appelée Sidecar, conçue pour vous permettre d'utiliser votre iPad comme écran secondaire pour votre Mac.

Fond décran 1280, magnifique fond décran pour téléphone Nokia 1280

Fond décran 1280, magnifique fond décran pour téléphone Nokia 1280

Il s'agit d'un ensemble de fonds d'écran Nokia 1280, si vous avez déjà envoyé un SMS pour obtenir des fonds d'écran 1280, des fonds d'écran de téléphone en brique, essayez de regarder ces fonds d'écran.

Eating bananas for breakfast helps you reduce bloating

Eating bananas for breakfast helps you reduce bloating

Bloating can happen to anyone. The good news is that breakfast is a great time to add a few ingredients to your meal that can help reduce bloating. That ingredient is bananas.

OpenAI annonce une mise à jour majeure de la génération dimages IA dans ChatGPT

OpenAI annonce une mise à jour majeure de la génération dimages IA dans ChatGPT

OpenAI vient de présenter officiellement une mise à niveau remarquable de la capacité de génération d'images IA dans ChatGPT, une étape importante en avant au lieu d'utiliser un modèle de génération d'images séparé comme le précédent DALL-E.

Deepseek publie un modèle de langage v3 gratuit qui fonctionne bien sur les configurations matérielles courantes

Deepseek publie un modèle de langage v3 gratuit qui fonctionne bien sur les configurations matérielles courantes

La startup chinoise d'IA DeepSeek vient de publier officiellement son dernier modèle de langage à grande échelle (LLM), DeepSeek-V3-0324.

Vœux de week-end doux et romantiques pour les amoureux

Vœux de week-end doux et romantiques pour les amoureux

Envoyez des vœux de week-end doux et romantiques à votre amoureux. Même s’il ne s’agit que de mots ou de messages, ils constitueront des cadeaux spirituels significatifs, contribuant à renforcer votre relation.

La série télévisée Harry Potter a besoin des éléments suivants pour réussir

La série télévisée Harry Potter a besoin des éléments suivants pour réussir

Le remake de Harry Potter de HBO devrait être diffusé en 2026. Voici ce qui fait le succès de la série télévisée Harry Potter.

De superbes photos de la super lune du monde entier

De superbes photos de la super lune du monde entier

Les belles photos de la lune ne sont pas rares sur Internet. L'article résumera pour vous les plus belles photos de lune au monde.

Les utilisateurs dAMD Ryzen devraient installer cette mise à jour du BIOS pour une amélioration gratuite des performances

Les utilisateurs dAMD Ryzen devraient installer cette mise à jour du BIOS pour une amélioration gratuite des performances

AMD a désormais répondu aux problèmes de sa gamme de processeurs phares sous-performants avec une nouvelle mise à jour qui pourrait fournir quelques images par seconde supplémentaires.

La valeur de X chute de 44 milliards de dollars à moins de 10 milliards de dollars

La valeur de X chute de 44 milliards de dollars à moins de 10 milliards de dollars

En octobre 2022, Elon Musk a dépensé 44 milliards de dollars pour acquérir X, mais à ce jour, la valeur de la plateforme a chuté de 78,6 % pour atteindre environ 9,4 milliards de dollars.

Comment le vaisseau spatial Orion est protégé des radiations extrêmes

Comment le vaisseau spatial Orion est protégé des radiations extrêmes

Lorsque la mission Artemis I de la NASA sera lancée avec succès dans l'espace et commencera son voyage autour de la Lune en 2022, il n'y aura pas d'astronautes à bord - à la place, il y aura deux mannequins de taille adulte.

ChatGPT peut fonctionner silencieusement sur votre téléphone et comment y remédier

ChatGPT peut fonctionner silencieusement sur votre téléphone et comment y remédier

Les conversations en arrière-plan permettent à l'utilisateur de poursuivre sa conversation avec ChatGPT tout en utilisant d'autres applications ou lorsque l'écran est éteint. Cela signifie que ChatGPT peut écouter ou surveiller le comportement d'utilisation du téléphone des utilisateurs 24h/24 et 7j/7.

Gemini de Google répond à certains utilisateurs avec des mots étranges et absurdes répétés

Gemini de Google répond à certains utilisateurs avec des mots étranges et absurdes répétés

Récemment, certains utilisateurs ont remarqué que Google Gemini donnait du texte répétitif, des caractères étranges et des absurdités totales dans certaines réponses.

Comment corriger lerreur « Votre protection contre les virus et les menaces est gérée par votre organisation »

Comment corriger lerreur « Votre protection contre les virus et les menaces est gérée par votre organisation »

Que devez-vous faire pour résoudre l'erreur ? Votre protection contre les virus et les menaces est gérée par votre organisation ?

Comment réparer un Chromebook qui ne sallume pas

Comment réparer un Chromebook qui ne sallume pas

Si votre Chromebook ne s'allume pas, vous vous sentez probablement frustré et désespéré. Heureusement, de nombreuses raisons pour lesquelles un Chromebook ne s'allume pas sont faciles à résoudre.