Pourquoi changer régulièrement son mot de passe n’est-il pas une bonne idée ?

L’un des enseignements les plus durables en matière de sécurité des mots de passe est que changer régulièrement votre mot de passe augmente la sécurité. C'est du moins ce que les équipes informatiques du monde entier poussent les gens à faire depuis des décennies.

Cependant, ce conseil a toujours rencontré une certaine opposition. De nombreux acteurs du secteur de la sécurité affirment que cela conduit à des mots de passe qui restent faciles à retenir. Des recherches ont désormais prouvé cette théorie, démontrant que changer fréquemment de mot de passe entraîne des problèmes de sécurité.

Changer fréquemment de mot de passe conduit à une sécurité médiocre

Beaucoup d’entre nous trouvent intimidants les changements de mot de passe obligatoires toutes les 4, 6 ou 8 semaines. Un groupe informatique a promu l’idée selon laquelle changer de mot de passe rendrait toute faille de sécurité inutile, puisque tout le monde utiliserait le nouveau mot de passe.

Pourquoi changer régulièrement son mot de passe n’est-il pas une bonne idée ?

En pratique, cela conduit à des faiblesses dans la création de mots de passe. Au lieu de créer des mots de passe forts, uniques et difficiles à deviner, la plupart des gens choisissent des mots de passe faciles à retenir avec de petites parties répétées.

Par exemple, un mot de passe fort de 16 caractères pourrait être « hS'9{yX?Fzu#=_:R », qui comprend un mélange de lettres majuscules et minuscules, de chiffres et de symboles. C'est difficile à retenir, mais avec le temps, vous y parviendrez. Alors que si vous devez changer votre mot de passe tous les mois, vous n'aurez pas le temps de vous en souvenir. En conséquence, les gens ont commencé à utiliser des phrases plus mémorables avec de petites parties répétées.

  • Janvier : difficultpassword1
  • Février : d1fficultpassword2
  • Mars : d1ff1cultp4ssword3
  • V, v...

Choisissez des mots de passe forts et uniques (ou utilisez un gestionnaire de mots de passe)

Le Centre national de cybersécurité du Royaume-Uni recommande de ne pas utiliser de mots de passe classiques depuis 2015, et maintenant, en 2024, le National Standards Institute suit le mouvement.

Leurs nouveaux conseils recommandent que les mots de passe expirent tous les 365 jours, ce qui modifie considérablement le délai et augmente la sécurité.

Dans le même temps, le NIST met également à jour ses messages sur la longueur et la force des mots de passe. Dans certains cas, les règles de génération de mot de passe limitent les utilisateurs à 12 caractères ou empêchent l'utilisation de certains symboles. Actuellement, le NIST recommande que tous les mots de passe :

  • Minimum 15 caractères
  • Maximum 64 caractères
  • Inclut tous les caractères ASCII, les caractères d'espacement et les caractères Unicode

Ces changements signifient que davantage de champs de saisie de mot de passe permettront d'utiliser des phrases de passe plus fortes et plus mémorables, tandis que la force globale du mot de passe est également augmentée.

Bien entendu, toute organisation soucieuse de la sécurité des mots de passe devrait permettre l’utilisation d’un gestionnaire de mots de passe. L'utilisation d'un gestionnaire de mots de passe implique des considérations de sécurité supplémentaires, telles que le stockage local des données, le cryptage à connaissance nulle, etc., mais il est recommandé de protéger tous vos comptes avec des mots de passe forts.

Sign up and earn $1000 a day ⋙

Leave a Comment

Gemini lance Talk Live pour les photos, les fichiers et YouTube

Gemini lance Talk Live pour les photos, les fichiers et YouTube

Gemini Live a ajouté une fonctionnalité « Parler en direct de » et elle sera désormais déployée plus largement sur les appareils Android. Auparavant, Gemini Live n'acceptait que la saisie vocale, mais « Talk Live about » a élargi les téléchargements de contenu

Microsoft Copilot mis à niveau avec une recherche approfondie

Microsoft Copilot mis à niveau avec une recherche approfondie

Microsoft apporte enfin la fonctionnalité Deep Research à son IA Copilot. Il permet aux utilisateurs d’effectuer des recherches approfondies en plusieurs étapes sur n’importe quel sujet.

Comment transformer une photo en croquis au crayon dans Photoshop

Comment transformer une photo en croquis au crayon dans Photoshop

Ce tutoriel vous montrera comment transformer facilement une photo en croquis au crayon à l'aide d'Adobe Photoshop.

Fonctions volatiles en Golang

Fonctions volatiles en Golang

Les fonctions variadiques en Go vous permettent de passer un nombre variable d'arguments à une fonction. Voici tout ce que vous devez savoir sur les fonctions volatiles dans Golang.

7 processus du gestionnaire de tâches qui ne devraient jamais se terminer

7 processus du gestionnaire de tâches qui ne devraient jamais se terminer

La section Processus système Windows, située en bas de la liste du Gestionnaire des tâches de Windows 10, contient plusieurs processus importants qui sont essentiels au bon fonctionnement de votre ordinateur.

Qui aurait pensé que le processus de production d’élastiques familiers était si compliqué et élaboré ?

Qui aurait pensé que le processus de production d’élastiques familiers était si compliqué et élaboré ?

Les petits élastiques semblent simples, mais le processus de fabrication est plus compliqué que vous ne le pensez. Vous trouverez ci-dessous l'intégralité du processus de fabrication des bandes élastiques.

9 faits intéressants sur Mercure

9 faits intéressants sur Mercure

Mercure est la plus petite planète du système solaire et est également la planète la plus proche du Soleil. Mercure tourne autour du Soleil à une vitesse incroyablement rapide, atteignant en moyenne près de 106 000 miles par heure. Ce ne sont là que quelques-uns des nombreux faits intéressants sur cette planète.

7 astuces technologiques simples qui améliorent considérablement votre qualité de vie

7 astuces technologiques simples qui améliorent considérablement votre qualité de vie

Créer une relation saine avec la technologie peut sembler intimidant, mais de petits changements font souvent une grande différence.

8 Things You Didnt Know You Could Do in the Samsung Gallery App

8 Things You Didnt Know You Could Do in the Samsung Gallery App

Samsungs Gallery app is more capable than you might think, but that might not be immediately obvious.

Le smartphone pliable de Microsoft naura pas de pli

Le smartphone pliable de Microsoft naura pas de pli

Microsoft se rapprocherait du lancement de son premier smartphone pliable après avoir obtenu un brevet pour un téléphone pliable capable de se plier à 360 degrés mais sans créer de plis sur l'écran le 1er octobre.

Google teste la coche bleue dans la recherche

Google teste la coche bleue dans la recherche

Google teste une nouvelle fonctionnalité de vérification via une coche bleue dans la recherche. Cette fonctionnalité aidera les utilisateurs à éviter de cliquer sur des liens de sites Web faux ou frauduleux.

Distinguer Microsoft 365 et Office 2024

Distinguer Microsoft 365 et Office 2024

À première vue, Microsoft 365 et Office 2024 peuvent sembler très similaires, car ils vous donnent tous deux accès aux applications populaires et largement utilisées de Microsoft.

Derniers codes dElemental Dungeons et comment les saisir

Derniers codes dElemental Dungeons et comment les saisir

Les codes Elemental Dungeons sont une forme de récompense nécessaire pour les joueurs. Comme tout autre jeu en ligne sur Roblox, les joueurs peuvent recevoir ces aides en échange d'argent ou d'autres objets.

Comment répéter la barre de titre dun tableau dans Word

Comment répéter la barre de titre dun tableau dans Word

Lorsque vous imprimez un document Word, créez un tableau dans Word, répéter le titre dans Word nous aide à suivre le titre plus facilement, à lire le titre du document de manière transparente sur différentes pages, en particulier avec des titres longs.

Comment créer des messages animés sur iMessage iOS 18

Comment créer des messages animés sur iMessage iOS 18

Le nouveau iMessage iOS 18 est mis à jour avec des messages animés, des effets de texte avec de nombreuses options à utiliser pour les messages que vous envoyez.