Pourquoi changer régulièrement son mot de passe n’est-il pas une bonne idée ?

L’un des enseignements les plus durables en matière de sécurité des mots de passe est que changer régulièrement votre mot de passe augmente la sécurité. C'est du moins ce que les équipes informatiques du monde entier poussent les gens à faire depuis des décennies.

Cependant, ce conseil a toujours rencontré une certaine opposition. De nombreux acteurs du secteur de la sécurité affirment que cela conduit à des mots de passe qui restent faciles à retenir. Des recherches ont désormais prouvé cette théorie, démontrant que changer fréquemment de mot de passe entraîne des problèmes de sécurité.

Changer fréquemment de mot de passe conduit à une sécurité médiocre

Beaucoup d’entre nous trouvent intimidants les changements de mot de passe obligatoires toutes les 4, 6 ou 8 semaines. Un groupe informatique a promu l’idée selon laquelle changer de mot de passe rendrait toute faille de sécurité inutile, puisque tout le monde utiliserait le nouveau mot de passe.

Pourquoi changer régulièrement son mot de passe n’est-il pas une bonne idée ?

En pratique, cela conduit à des faiblesses dans la création de mots de passe. Au lieu de créer des mots de passe forts, uniques et difficiles à deviner, la plupart des gens choisissent des mots de passe faciles à retenir avec de petites parties répétées.

Par exemple, un mot de passe fort de 16 caractères pourrait être « hS'9{yX?Fzu#=_:R », qui comprend un mélange de lettres majuscules et minuscules, de chiffres et de symboles. C'est difficile à retenir, mais avec le temps, vous y parviendrez. Alors que si vous devez changer votre mot de passe tous les mois, vous n'aurez pas le temps de vous en souvenir. En conséquence, les gens ont commencé à utiliser des phrases plus mémorables avec de petites parties répétées.

  • Janvier : difficultpassword1
  • Février : d1fficultpassword2
  • Mars : d1ff1cultp4ssword3
  • V, v...

Choisissez des mots de passe forts et uniques (ou utilisez un gestionnaire de mots de passe)

Le Centre national de cybersécurité du Royaume-Uni recommande de ne pas utiliser de mots de passe classiques depuis 2015, et maintenant, en 2024, le National Standards Institute suit le mouvement.

Leurs nouveaux conseils recommandent que les mots de passe expirent tous les 365 jours, ce qui modifie considérablement le délai et augmente la sécurité.

Dans le même temps, le NIST met également à jour ses messages sur la longueur et la force des mots de passe. Dans certains cas, les règles de génération de mot de passe limitent les utilisateurs à 12 caractères ou empêchent l'utilisation de certains symboles. Actuellement, le NIST recommande que tous les mots de passe :

  • Minimum 15 caractères
  • Maximum 64 caractères
  • Inclut tous les caractères ASCII, les caractères d'espacement et les caractères Unicode

Ces changements signifient que davantage de champs de saisie de mot de passe permettront d'utiliser des phrases de passe plus fortes et plus mémorables, tandis que la force globale du mot de passe est également augmentée.

Bien entendu, toute organisation soucieuse de la sécurité des mots de passe devrait permettre l’utilisation d’un gestionnaire de mots de passe. L'utilisation d'un gestionnaire de mots de passe implique des considérations de sécurité supplémentaires, telles que le stockage local des données, le cryptage à connaissance nulle, etc., mais il est recommandé de protéger tous vos comptes avec des mots de passe forts.

Sign up and earn $1000 a day ⋙

Leave a Comment

Les meilleurs ordinateurs portables pour étudiants en 2025

Les meilleurs ordinateurs portables pour étudiants en 2025

Les étudiants ont besoin d'un ordinateur portable spécifique pour leurs études. Il doit être non seulement suffisamment puissant pour être performant dans la filière choisie, mais aussi suffisamment compact et léger pour être transporté toute la journée.

Comment ajouter une imprimante à Windows 10

Comment ajouter une imprimante à Windows 10

L'ajout d'une imprimante à Windows 10 est simple, bien que le processus pour les appareils filaires soit différent de celui pour les appareils sans fil.

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comme vous le savez, la RAM est un composant matériel essentiel d'un ordinateur. Elle sert de mémoire pour le traitement des données et détermine la vitesse d'un ordinateur portable ou de bureau. Dans l'article ci-dessous, WebTech360 vous présente quelques méthodes pour détecter les erreurs de RAM à l'aide d'un logiciel sous Windows.

Why doesnt the freezer have a light but the refrigerator does?

Why doesnt the freezer have a light but the refrigerator does?

Refrigerators are familiar appliances in families. Refrigerators usually have 2 compartments, the cool compartment is spacious and has a light that automatically turns on every time the user opens it, while the freezer compartment is narrow and has no light.

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

Wi-Fi networks are affected by many factors beyond routers, bandwidth, and interference, but there are some smart ways to boost your network.

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Si vous souhaitez revenir à la version stable d'iOS 16 sur votre téléphone, voici le guide de base pour désinstaller iOS 17 et rétrograder d'iOS 17 à 16.

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Le yaourt est un aliment merveilleux. Est-il bon de manger du yaourt tous les jours ? Si vous mangez du yaourt tous les jours, comment votre corps va-t-il changer ? Découvrons-le ensemble !

Quel type de riz est le meilleur pour la santé ?

Quel type de riz est le meilleur pour la santé ?

Cet article présente les types de riz les plus nutritifs et comment maximiser les bienfaits pour la santé du riz que vous choisissez.

Comment se réveiller à lheure le matin

Comment se réveiller à lheure le matin

Établir un horaire de sommeil et une routine de coucher, changer votre réveil et ajuster votre alimentation sont quelques-unes des mesures qui peuvent vous aider à mieux dormir et à vous réveiller à l’heure le matin.

Latest Bathroom Tower Defense Codes and How to Enter Codes

Latest Bathroom Tower Defense Codes and How to Enter Codes

Get Bathroom Tower Defense Roblox game codes and redeem them for exciting rewards. They will help you upgrade or unlock towers with higher damage.

4 façons dont lIA améliore les téléviseurs intelligents

4 façons dont lIA améliore les téléviseurs intelligents

De la meilleure qualité d’image et de son au contrôle vocal et bien plus encore, ces fonctionnalités alimentées par l’IA rendent les téléviseurs intelligents bien meilleurs !

Pourquoi ChatGPT est meilleur que DeepSeek

Pourquoi ChatGPT est meilleur que DeepSeek

Au début, les gens avaient de grands espoirs pour DeepSeek. En tant que chatbot IA commercialisé comme un concurrent sérieux de ChatGPT, il promet des capacités et des expériences de chat intelligentes.

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Il est facile de manquer des détails importants lorsque l’on note d’autres éléments essentiels, et essayer de prendre des notes tout en discutant peut être distrayant. Fireflies.ai est la solution.

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Axolot Minecraft sera un excellent assistant pour les joueurs lorsqu'ils opèrent sous l'eau s'ils savent comment les utiliser.

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds is a new form of malvertising, where scammers use legitimate advertising platforms and make sure their malicious sites avoid censorship as much as possible.