{"id":148203,"date":"2024-12-01T22:10:00","date_gmt":"2024-12-01T21:10:00","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=344600"},"modified":"2025-06-12T10:23:24","modified_gmt":"2025-06-12T09:23:24","slug":"ce-mot-de-passe-si-securise-que-nous-pensions-avoir-pourrait-faire-plus-de-mal-que-de-bien","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/ce-mot-de-passe-si-securise-que-nous-pensions-avoir-pourrait-faire-plus-de-mal-que-de-bien\/","title":{"rendered":"Ce mot de passe si s\u00e9curis\u00e9 que nous pensions avoir pourrait faire plus de mal que de bien"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Nous nous sommes habitu\u00e9s \u00e0 penser que nos mots de passe doivent \u00eatre complexes, remplis de symboles, de majuscules, de chiffres et de caract\u00e8res sp\u00e9ciaux pour \u00eatre s\u00e9curis\u00e9s. Cependant, <strong>nous pourrions nous tromper en nous concentrant autant sur la complexit\u00e9<\/strong>. <a href=\"https:\/\/pages.nist.gov\/800-63-4\/sp800-63b.html\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">Selon les directives publi\u00e9es<\/a> par l&#8217;Institut National des Standards et de la Technologie (NIST) des \u00c9tats-Unis, certains des conseils que nous avons suivis pendant des ann\u00e9es pourraient nous rendre plus vuln\u00e9rables au lieu de mieux nous prot\u00e9ger.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/3fcfd53d-6233-4b22-a08d-6a57d0a85111\/3228077087\/apple-tv-logo\" alt=\"Apple TV+\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Apple TV+<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-sponsored\" href=\"https:\/\/tv.apple.com\/fr\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">ABONNEZ-VOUS<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-sponsored\" href=\"https:\/\/tv.apple.com\/fr\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Le NIST, responsable de l&#8217;\u00e9tablissement des normes de s\u00e9curit\u00e9 pour les syst\u00e8mes d&#8217;information du gouvernement, a r\u00e9vis\u00e9 ses recommandations, pr\u00e9cisant qu\u2019<strong>un mot de passe long et facile \u00e0 retenir peut \u00eatre beaucoup plus efficace qu&#8217;un mot de passe complexe et difficile \u00e0 m\u00e9moriser<\/strong>. Un changement qui, en tant qu&#8217;utilisateurs, nous am\u00e8ne \u00e0 repenser compl\u00e8tement la mani\u00e8re dont nous g\u00e9rons la s\u00e9curit\u00e9 de nos comptes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le mythe des mots de passe impossibles<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pendant des ann\u00e9es, nous avons cru que la cl\u00e9 d&#8217;un bon mot de passe r\u00e9sidait dans sa complexit\u00e9. Nous nous sommes consacr\u00e9s \u00e0 cr\u00e9er des combinaisons qui m\u00e9langent des symboles, des chiffres et des lettres majuscules et minuscules, pensant que c&#8217;\u00e9taient les seules capables de r\u00e9sister aux attaques. <strong>Cependant, cette approche a un grand inconv\u00e9nient<\/strong> : les mots de passe complexes sont trop difficiles \u00e0 retenir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque nous essayons de m\u00e9moriser des combinaisons inintelligibles comme \u00ab 4D$ghT#2! \u00bb, nous finissons souvent par les \u00e9crire \u00e0 des endroits o\u00f9 elles ne devraient pas \u00eatre \u2014 sur un post-it coll\u00e9 \u00e0 l&#8217;ordinateur ou dans une application peu s\u00e9curis\u00e9e, par exemple. Cela cr\u00e9e un point faible que les attaquants peuvent exploiter avec une relative facilit\u00e9. Selon les recherches du NIST, <strong>les risques associ\u00e9s \u00e0 ce type de mots de passe d\u00e9passent souvent les avantages qu&#8217;ils apportent<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De plus, l&#8217;analyse des bases de donn\u00e9es divulgu\u00e9es contenant des millions de mots de passe a d\u00e9montr\u00e9 que <strong>les attaquants ont souvent recours \u00e0 des outils qui testent des combinaisons courantes<\/strong>, ind\u00e9pendamment de leur complexit\u00e9. Par cons\u00e9quent, un mot de passe difficile \u00e0 m\u00e9moriser ne garantit pas n\u00e9cessairement qu&#8217;il soit plus s\u00fbr.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Plus de longueur, moins de complexit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 ce panorama, les nouvelles recommandations du NIST pr\u00e9conisent un changement de strat\u00e9gie : <strong>privil\u00e9gier la longueur plut\u00f4t que la complexit\u00e9<\/strong>. Un mot de passe compos\u00e9 de plusieurs mots longs et significatifs \u2014comme \u00ab chevalblancmarchantdanslavall\u00e9e \u00bb\u2014 est plus facile \u00e0 retenir et \u00e9galement beaucoup plus difficile \u00e0 d\u00e9chiffrer par des attaques par force brute.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type de mots de passe nous permet de maintenir la s\u00e9curit\u00e9 sans commettre l&#8217;erreur de les stocker dans des endroits non s\u00e9curis\u00e9s. Nous n&#8217;avons pas besoin de recourir \u00e0 des notes ni \u00e0 des applications qui pourraient \u00eatre compromises. D&#8217;autre part, <strong>la longueur offre une r\u00e9sistance suppl\u00e9mentaire aux attaques automatiques<\/strong>, qui n\u00e9cessitent plus de temps pour tester toutes les combinaisons possibles de caract\u00e8res.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cette optique, le NIST a \u00e9galement indiqu\u00e9 que <strong>l&#8217;utilisation de r\u00e8gles strictes de combinaison de caract\u00e8res appliqu\u00e9es par certains sites web n&#8217;a pas d&#8217;impact sur la s\u00e9curit\u00e9 r\u00e9elle des mots de passe<\/strong>. Par cons\u00e9quent, la recommandation actuelle est de permettre aux utilisateurs une plus grande libert\u00e9 afin que nous puissions cr\u00e9er des mots de passe que nous pouvons m\u00e9moriser, \u00e0 condition qu&#8217;ils soient suffisamment longs.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Au-del\u00e0 du mot de passe : l&#8217;importance de la diversit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Malgr\u00e9 ces changements dans les recommandations, il y en a une qui reste inchang\u00e9e : <strong>ne pas r\u00e9utiliser le m\u00eame mot de passe sur plusieurs services<\/strong>. M\u00eame un mot de passe long peut devenir un risque s&#8217;il est utilis\u00e9 sur plusieurs comptes. Si l&#8217;une de ces plateformes est la cible d&#8217;une attaque, tous les autres comptes seraient expos\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour \u00e9viter cela, il est important d&#8217;utiliser des gestionnaires de mots de passe qui nous permettent de g\u00e9n\u00e9rer des cl\u00e9s uniques pour chaque service. Bien qu&#8217;\u00e0 premi\u00e8re vue cela puisse sembler contradictoire avec l&#8217;id\u00e9e de se souvenir facilement de nos mots de passe, ces outils nous lib\u00e8rent de la n\u00e9cessit\u00e9 de tous les m\u00e9moriser et nous aident \u00e0 les organiser. En m\u00eame temps, utiliser des mots de passe <strong>longs mais que nous pouvons m\u00e9moriser nous permet \u2014 au moins pour les comptes les plus importants \u2014 d&#8217;y acc\u00e9der sans avoir besoin d&#8217;un gestionnaire<\/strong> qui pourrait ne pas \u00eatre disponible \u00e0 un moment donn\u00e9.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/3fcfd53d-6233-4b22-a08d-6a57d0a85111\/3228077087\/apple-tv-logo\" alt=\"Apple TV+\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Apple TV+<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-sponsored\" href=\"https:\/\/tv.apple.com\/fr\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">ABONNEZ-VOUS<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-sponsored\" href=\"https:\/\/tv.apple.com\/fr\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, dans le rapport du NIST, il est indiqu\u00e9 que <strong>l&#8217;authentification \u00e0 deux facteurs reste un pilier essentiel de notre s\u00e9curit\u00e9<\/strong>. Un syst\u00e8me qui, tout comme les Passkeys, ajoute une couche suppl\u00e9mentaire de protection, faisant en sorte que m\u00eame si quelqu&#8217;un obtient un mot de passe, il ne puisse pas acc\u00e9der aux comptes sans le second facteur de v\u00e9rification.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les recommandations r\u00e9vis\u00e9es du NIST nous invitent \u00e0 r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re dont nous avons g\u00e9r\u00e9 notre s\u00e9curit\u00e9 jusqu&#8217;\u00e0 pr\u00e9sent. Utiliser des mots de passe plus longs et faciles \u00e0 retenir am\u00e9liorera notre protection, simplifiera l&#8217;organisation et nous permettra de dire adieu aux v\u00e9ritables casse-t\u00eates de lettres, chiffres et symboles qui n&#8217;am\u00e9liorent pas n\u00e9cessairement notre s\u00e9curit\u00e9. Concentrons-nous, en plus de ne pas r\u00e9p\u00e9ter de mot de passe, sur le fait qu&#8217;il soit long. Plus c&#8217;est long, mieux c&#8217;est.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous nous sommes habitu\u00e9s \u00e0 penser que nos mots de passe doivent \u00eatre complexes, remplis de symboles, de majuscules, de chiffres et de caract\u00e8res sp\u00e9ciaux pour \u00eatre s\u00e9curis\u00e9s. Cependant, nous pourrions nous tromper en nous concentrant autant sur la complexit\u00e9. Selon les directives publi\u00e9es par l&#8217;Institut National des Standards et de la Technologie (NIST) des \u00c9tats-Unis, certains des conseils que nous avons suivis pendant des ann\u00e9es pourraient nous rendre plus vuln\u00e9rables au lieu de mieux nous prot\u00e9ger. Le NIST, responsable de l&#8217;\u00e9tablissement des normes de s\u00e9curit\u00e9 pour les syst\u00e8mes d&#8217;information du gouvernement, a r\u00e9vis\u00e9 ses recommandations, pr\u00e9cisant qu&#8217;un mot de passe long et facile \u00e0 retenir [&hellip;]<\/p>\n","protected":false},"author":9262,"featured_media":148204,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":1},"categories":[16761],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-148203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/148203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9262"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=148203"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/148203\/revisions"}],"predecessor-version":[{"id":159288,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/148203\/revisions\/159288"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/148204"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=148203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=148203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=148203"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=148203"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=148203"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=148203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}