Comment créer des mots de passe beaucoup plus sûrs et faciles à retenir?

Souvent, créer un nouveau mot de passe tient du cauchemar. Aujourd’hui je vous révèle une méthode infaillible pour créer des mots de passe à la fois sûrs et faciles à retenir.

On a tous nos petites astuces pour créer des mots de passe. Certains utilisent des suites de caractères extrêmement faciles à retenir, mais très peu sécurisées. Après tout, 123456, password, 12345678, qwerty et abc123 sont les cinq mots de passe les plus répandus de 2013!

D’autres préfèrent utiliser des mots de passe plus complexes en apparence comme X_Ik5*pêZ[ ou j%7K&yPx$.

Malheureusement, ces clés sont si dures à mémoriser que les adeptes de cette méthode sont souvent contraints de les noter sur un document qu’ils gardent bien en évidence à côté de leur ordinateur.

Autant vous dire tout de suite que ces deux techniques, si on peut les appeler ainsi, sont à proscrire. Heureusement, la firme de sécurité SplashData a mis au jour une solution relativement simple pour créer des mots de passes difficiles à forcer mais faciles à mémoriser.

La méthode

Utilisez une suite de mots courts choisis aléatoirement et séparés par des espaces.

Exemples

En effet, selon les experts en sécurité informatique, poireau cachaça thon casque ou toupie masque fleur ophtalmo seraient des mots de passe beaucoup plus durs à forcer que de simples suites aléatoires de chiffres, de symboles et de lettres.

Par exemple, un mot de passe composé de cinq mots courts pourrait prendre jusqu’à 500 millions d’années à forcer contre trois jours pour une clé du type Tr0b4dor&3 pourtant plus complexe en apparence.

Mais attention:

  • Aucun mot de passe n’est inviolable à 100%. L’objectif de cette méthode est de confectionner des mots de passe plus sûrs, et donc plus difficiles à déchiffrer.
  • Un mot de passe trop complexe ne servira à rien si vous n’êtes pas capable de vous en souvenir.
  • Je vous recommande vivement l’utilisation d’un gestionnaire de mots de passe. Ces logiciels permettent de garder tous vos identifiants en sécurité en les protégeant avec un mot de passe principal. Lisez notre comparatif pour en savoir plus sur le sujet.
  • Considérez également l’activation de la vérification en deux étapes pour sécuriser vos données les plus sensibles.

La mémorisation

Au cas où vous éprouveriez des difficultés à mémoriser votre nouveau mot de passe, vous pouvez toujours le noter temporairement sur un bout de papier que vous détruirez dès que vous le connaîtrez par cœur.

Vous pouvez également vous entraîner à rentrer votre nouveau mot de passe régulièrement pour accélérer la phase d’apprentissage.

En cas de vol de mot de passe

Vous savez à présent comment créer des mots de passe sûrs et faciles à retenir. Malheureusement, ces derniers ne vous protégeront pas d’un vol d’ordinateur ou d’une attaque dirigée contre un serveur.

Fabrizio nous explique comment sécuriser nos données en cas de vol de mot de passe dans son guide complet sur la sécurité en ligne.

Suivez-moi sur Twitter: @SamSoftonic

Trouver un mot de passe Facebook, rien de plus simple!

Avec FacebookPasswordDecryptor, vous pouvez récupérer un mot de passe Facebook enregistré sur votre navigateur web. Voici comment faire et comment se protéger.

Nos navigateurs Internet sont-ils sûrs et confidentiels? Ce qui est sûr, c’est qu’après cet article, vous ne risquez plus d’enregistrer vos mots de passe dans Firefox, Chrome ou Opéra.

FacebookPasswordDecryptor joue les troubles-fête et sème la zizanie dans le petit monde de la sécurité informatique. Cette application portable d’à peine 2 Mo a réellement de quoi faire trembler toutes les équipes techniques qui se cachent derrière nos navigateurs.

Logo FacebookPasswordDecryptor Softonic

Comment faut-il procéder ?

Avec une facilité déconcertante et sans même avoir besoin d’être installée, FacebookPasswordDecryptor recherche les mots de passe enregistrés dans les navigateurs et les logiciels de messagerie instantanée, comme Pidgin. Jusqu’ici, rien de bien méchant à condition de remettre la main sur ses propres mots de passe.

La portabilité de cette application la rend dangereuse. En moins de 30 secondes, une personne mal intentionnée peut introduire une clé USB contenant FacebookPasswordDecryptor sur votre PC et récupérer vos identifiants Facebook.

Une fois qu’il a trouvé les fameux identifiants, l’utilitaire gratuit et portable fait apparaître en clair l’application dans lequel le logiciel s’est allègrement servi, l’email associé au compte Facebook ainsi que le mot de passe pudiquement crypté. Oui mais, voilà, un simple clic sur “Show Password” permet de déchiffrer tous les mots de passe Facebook enregistrés dans le navigateur et ce, même si vous avez pris soin d’activer le protocole HTTPS.

un simple clic sur "Show Password" permet de déchiffrer tous les mots de passe Facebook enregistrés dans le navigateur

Informations additionnelles Mots de passe de site Web Softonic

Comment se prémunir ?

Aucun navigateur ne réussit à dissimuler les mots de passe enregistrés. Google Chrome nous explique qu’il est “capable de remplir automatiquement les champs de connexion lors de vos prochaines visites”.

Les équipes techniques oublient de nous préciser que la sécurisation de ces mots de passe ne résiste pas un petit utilitaire comme FacebookPasswordDecryptor. Navigateurs? Facebook? A qui la faute?

Si des utilisateurs peuvent accéder aussi facilement à des mots de passe Facebook qui ne sont pas les leurs, je vous laisse imaginer les conséquences. Heureusement, le navigateur ne permet pas de décrypter les autres formulaires (mot de passe Skype, coordonnées bancaires,…). Cela ne fonctionne qu’avec Facebook

Comment réagir de manière simple à cette nouvelle menace pour vos données confidentielles? Ne pas avoir recours au gestionnaire de mots de passe du navigateur et bien choisir ses mots de passe.

Attention! ne sauvegarder pas vos mots de passe Softonic

Vous pouvez également vous tourner vers des logiciels spécialisés dans la gestion de mots de passe comme LastPass. Ces logiciels regroupent tous vos mots de passe dans un coffre-fort virtuel. Pour accéder à ce coffre, vous ne devez vous souvenir que d’un seul mot de passe. La connexion entre votre machine et le serveur contenant les données confidentielles utilise un chiffrement SSL pour plus de sécurité.

Malheureusement – et même si les gestionnaires de mots de passe restent dans l’ensemble plus sûrs – LastPass a déjà été victime d’une attaque informatique et les hackers ont réussi à récupérer un nombre conséquent d’identifiants et de mots de passe. Décidément, le risque zéro, que cela soit sur Facebook ou ailleurs, n’existe pas.

 


!function(d,s,id){var js,fjs=d.getElementsByTagName(s)[0],p=/^http:/.test(d.location)?’http’:’https’;if(!d.getElementById(id)){js=d.createElement(s);js.id=id;js.src=p+’://platform.twitter.com/widgets.js’;fjs.parentNode.insertBefore(js,fjs);}}(document, ‘script’, ‘twitter-wjs’);

D’autres articles à lire sur le sujet…

[Article mis à jour : 8 octobre 2013]