{"id":66831,"date":"2013-10-20T07:31:25","date_gmt":"2013-10-20T05:31:25","guid":{"rendered":"http:\/\/onsoftware.softonic.fr\/?p=66831"},"modified":"2025-06-12T12:27:51","modified_gmt":"2025-06-12T11:27:51","slug":"2013-10-20-securite-sur-internet-fin-des-mots-de-passe","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/2013-10-20-securite-sur-internet-fin-des-mots-de-passe\/","title":{"rendered":"S\u00e9curit\u00e9 sur Internet: est-ce bient\u00f4t la fin des mots de passe ?"},"content":{"rendered":"<p>Les mots de passe jouent un r\u00f4le d\u00e9cisif dans notre vie priv\u00e9e, et pourtant, tous ne sont pas aussi s\u00e9curis\u00e9s qu&#8217;ils le devraient.\u00a0<strong>Existe-t-il des alternatives ? Oui, mais elles ont du mal \u00e0 se faire connaitre. <\/strong><\/p>\n<p>Dans notre soci\u00e9t\u00e9, bas\u00e9e sur la propri\u00e9t\u00e9, la vie priv\u00e9e et le secret, il est essentiel de pouvoir s&#8217;identifier en toute s\u00e9curit\u00e9. Il vous faut prouver votre identit\u00e9 pour acc\u00e9der aux donn\u00e9es que vous souhaitez. Les clefs qui vous servent \u00e0 ouvrir votre maison, votre voiture et autres sont aussi des m\u00e9canismes d&#8217;identification, comme le code PIN de votre carte de cr\u00e9dit, etc. Notre vie enti\u00e8re repose sur des clefs et des objets qui garantissent notre identit\u00e9 et notre vie priv\u00e9e. Ce n&#8217;est ni un mal, ni un bien, c&#8217;est ainsi que fonctionne notre soci\u00e9t\u00e9.<\/p>\n<h3>Les mots de passe : un h\u00e9ritage du pass\u00e9<\/h3>\n<p>En informatique, le probl\u00e8me de l&#8217;identification et de l&#8217;appartenance \u00e0 un groupe virtuel a vu le jour pour la premi\u00e8re lors de l&#8217;apparition des premiers\u00a0<strong>syst\u00e8mes multi-utilisateurs<\/strong>. Des dizaines de personnes pouvaient se connecter simultan\u00e9ment \u00e0 ces grandes machines depuis un terminal et utiliser ses ressources informatiques. Sans mot de passe, un utilisateur pouvait facilement se faire passer pour un autre, et acc\u00e9der \u00e0 des donn\u00e9es qui ne le concernaient pas. Une telle d\u00e9rive est impensable dans le milieu acad\u00e9mique et professionnel (nous ne parlons m\u00eame pas du monde militaire).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"height: 310px;width: 568px\" title=\"C'est \u00e0 Fernando Corbat\u00f3 que l'on attribue l'invention des mots de passe informatiques\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/corbato-568x310.png\" alt=\"C'est \u00e0 Fernando Corbat\u00f3 que l'on attribue l'invention des mots de passe informatiques\" width=\"568\" height=\"310\" \/><\/p>\n<p><em>C&#8217;est \u00e0 Fernando Corbat\u00f3 que l&#8217;on attribue l&#8217;invention des mots de passe informatiques\u00a0(<a href=\"http:\/\/www.wired.com\/wiredenterprise\/2012\/01\/computer-password\/\" target=\"_blank\" rel=\"noopener noreferrer\">source<\/a>)<\/em><\/p>\n<p>Si nos mots de passe contiennent du texte, c&#8217;est parce que pendant longtemps, les syst\u00e8mes informatiques n&#8217;acceptaient pratiquement que du texte introduit avec un clavier : une clef consistait en une\u00a0<strong>s\u00e9rie de caract\u00e8res plus ou moins longue<\/strong> (pas trop longue, parce que les ressources disponibles \u00e9taient limit\u00e9es). La mont\u00e9e des grands syst\u00e8mes\u00a0<strong>UNIX<\/strong> a ancr\u00e9 cette tendance : les technologies universitaires sur lesquelles se base Internet ont adopt\u00e9 le mot de passe sans se poser de questions.<\/p>\n<h3>Economiques, mais non sans probl\u00e8mes<\/h3>\n<p>Les mots de passe constituent un\u00a0<strong>syst\u00e8me d&#8217;identification tr\u00e8s pratique <\/strong>et facile \u00e0 appliquer \u00e0 n&#8217;importe quel syst\u00e8me informatique. En effet,\u00a0la saisie depuis un clavier est pratiquement omnipr\u00e9sente : d&#8217;une part, rares sont les ordinateurs qui ne disposent pas d&#8217;un clavier ou qui ne sont pas capables d&#8217;en supporter un, d&#8217;autre part, les syst\u00e8mes d&#8217;exploitation manipulent et stockent ais\u00e9ment les chaines de textes utilis\u00e9es pour cr\u00e9er un mot de passe. La technologie qui se cache derri\u00e8re ces quelques caract\u00e8res est donc tr\u00e8s simple et tr\u00e8s r\u00e9pandue.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"height: 147px;width: 568px\" title=\"John the Ripper peut essayer des milliers de clefs par seconde\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/johntheripper-568x147.png\" alt=\"John the Ripper peut essayer des milliers de clefs par seconde\" width=\"568\" height=\"147\" \/><\/p>\n<p><em><a href=\"http:\/\/openwall.info\/wiki\/john\/benchmarks\" target=\"_blank\" rel=\"noopener noreferrer\">John the Ripper<\/a> peut essayer des milliers de clefs par seconde (<a href=\"http:\/\/openwall.info\/wiki\/john\/benchmarks\" target=\"_blank\" rel=\"noopener noreferrer\">source<\/a>)<\/em><\/p>\n<p><strong>Toutefois, un mot de passe en texte est aussi une m\u00e9thode qui contient des risques<\/strong>. Il pr\u00e9sente une faiblesse majeure, non pas \u00e0 cause des ordinateurs, mais \u00e0 cause des humains qui le cr\u00e9ent : nos cerveaux ont du mal \u00e0 se souvenir de longues suites de chiffres et de lettres. Par cons\u00e9quent, nous avons tendance \u00e0 cr\u00e9er des mots de passe faibles et faciles \u00e0 retenir, ou \u00e0 les associer \u00e0 quelque chose que nous savons. On se retrouve donc avec des mots de passe comme <strong>&#8220;bonjour&#8221;, &#8220;123456&#8221; ou &#8220;m\u00e9dor&#8221;. Le probl\u00e8me ? <\/strong>Ils sont tr\u00e8s faciles \u00e0 deviner pour des\u00a0<a href=\"http:\/\/sectools.org\/tag\/crackers\/\" target=\"_blank\" rel=\"noopener noreferrer\">programmes sp\u00e9cialis\u00e9s<\/a>. En outre, s&#8217;ils donnent acc\u00e8s \u00e0 des services comme Facebook ou Twitter, on court \u00e0 la catastrophe.<\/p>\n<h3>De nombreuses tentatives pour sensibiliser le public<\/h3>\n<p>Des ann\u00e9es de sensibilisation du public sur la qualit\u00e9 des mots de passe n&#8217;ont pas donn\u00e9 de r\u00e9sultat probant. Nous continuons \u00e0 choisir des mots de passe simples, m\u00eame quand on nous dit qu&#8217;ils sont fragiles. Quand une page web ou une application nous impose une\u00a0<strong>longueur et une vari\u00e9t\u00e9 obligatoires <\/strong>(majuscule, chiffre, caract\u00e8res sp\u00e9ciaux), nous r\u00e9p\u00e9tons le m\u00eame\u00a0<a title=\"Comment bien choisir son mot de passe?\" href=\"http:\/\/articles.softonic.fr\/comment-bien-choisir-ses-mots-de-passe\" target=\"_self\" rel=\"noopener noreferrer\">mot de passe &#8220;s\u00fbr&#8221;<\/a> partout. Un hacker n&#8217;aura donc aucun mal \u00e0 acc\u00e9der \u00e0 plusieurs sources de donn\u00e9es \u00e0 la fois. Tout \u00e7a parce que nous faisons passer notre confort avant notre s\u00e9curit\u00e9.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 265px;width: 568px\" title=\"Le site web How Secure is My Password vous indique le temps qu'il faudrait pour d\u00e9crypter votre mot de passe.\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/19-09-2013-16-03-02.png\" alt=\"Le site web How Secure is My Password vous indique le temps qu'il faudrait pour d\u00e9crypter votre mot de passe.\" width=\"568\" height=\"265\" \/><\/p>\n<p style=\"text-align: center\"><em>Le site web\u00a0<a href=\"https:\/\/howsecureismypassword.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">How Secure is My Password<\/a> vous indique le temps qu&#8217;il faudrait pour d\u00e9crypter votre mot de passe. <\/em><\/p>\n<p>Les experts en s\u00e9curit\u00e9 et les psychologues recommandent d&#8217;utiliser des\u00a0<strong>moyens mn\u00e9motechniques <\/strong>(\u00e0 savoir, des techniques pour aider la m\u00e9moire), comme les variantes d&#8217;un mot de passe s\u00fbr, associer chaque caract\u00e8re \u00e0 une phrase ou utiliser des paroles de chanson pour cr\u00e9er des mots de passe plus longs. Pour \u00e9viter de se compliquer la vie, il existe aussi les\u00a0gestionnaires de mots de passe comme\u00a0DashLane, qui peuvent g\u00e9n\u00e9rer des mots de passe puissants en une seconde. Ils les retiennent et les associent au compte de votre choix.<\/p>\n<h3>Il existe des alternatives, mais elles sont peu connues<\/h3>\n<p>Les probl\u00e8mes li\u00e9s aux mots de passe ont tr\u00e8s vite \u00e9t\u00e9 d\u00e9couverts, et des\u00a0<strong>syst\u00e8mes d&#8217;identification alternatifs <\/strong>n&#8217;ont pas tard\u00e9 \u00e0 voir le jour. Aujourd&#8217;hui, de nombreux syst\u00e8mes sont utilis\u00e9s comme alternative ou comme compl\u00e9ment aux mots de passe. Ils sont divis\u00e9s en quatre grandes cat\u00e9gories : les choses que vous savez, les choses que vous avez (tokens), qui vous \u00eates (biom\u00e9trie) et ce que vous faites.<\/p>\n<p><strong><em>Clefs que vous connaissez (&#8220;choses que vous savez&#8221;)<\/em><\/strong><\/p>\n<p>Les mots de passe repr\u00e9sentent un certain type de clefs cognitives : ce sont des choses que nous avons retenues par c\u0153ur. Mais la m\u00e9moire ne se limite pas aux mots. En effet, nous sommes capables de nous rappeler de <strong>visages, de motifs g\u00e9om\u00e9triques, <\/strong><strong><a href=\"http:\/\/searchsecurity.techtarget.com\/definition\/graphical-password\" target=\"_blank\" rel=\"noopener noreferrer\">d&#8217;images<\/a> ou d&#8217;\u00e9v\u00e9nements marquants<\/strong> avec la m\u00eame aisance (voire avec une plus grande facilit\u00e9), parce qu&#8217;ils sont plus importants pour notre cerveau. Ces clefs sont associ\u00e9es \u00e0 des souvenirs et des \u00e9motions, et nous les retrouvons donc sans effort.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" style=\"height: 315px;width: 560px\" title=\"Sur Windows 8, il est possible de cr\u00e9er un mot de passe visuel tr\u00e8s facilement\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/passpic.png\" alt=\"Sur Windows 8, il est possible de cr\u00e9er un mot de passe visuel tr\u00e8s facilement\" width=\"560\" height=\"315\" \/><\/p>\n<p style=\"text-align: center\"><em>Sur\u00a0Windows 8, il est possible de cr\u00e9er un\u00a0<a href=\"http:\/\/windows.microsoft.com\/fr-fr\/windows-8\/personalize-pc-tutorial\" target=\"_blank\" rel=\"noopener noreferrer\">mot de passe visuel<\/a> tr\u00e8s facilement<\/em><\/p>\n<p>Les <strong>motifs de s\u00e9curit\u00e9 d&#8217;Android <\/strong>et les dessins trac\u00e9s sur les photos de Windows 8 sont deux exemples de clefs cognitives plus faciles \u00e0 retenir que les mots de passe traditionnels. Elles sont \u00e9galement plus difficiles \u00e0 craquer. Par ailleurs, les\u00a0<strong>questions personnelles <\/strong>classiques (&#8220;Comment s&#8217;appelait votre premier chien ?&#8221;) sont rarement fiables, puisque la r\u00e9ponse est souvent trop \u00e9vidente.<\/p>\n<p><em><strong>Les clefs \u00e0 reproduire (&#8220;choses que vous avez&#8221;)<\/strong><\/em><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"height: 162px;width: 265px\" title=\"Les clefs \u00e0 reproduire (&quot;choses que vous avez&quot;)\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/movil.png\" alt=\"Les clefs \u00e0 reproduire (&quot;choses que vous avez&quot;)\" width=\"265\" height=\"162\" \/><\/p>\n<p>La clef de votre maison est une sorte de mot de passe physique que vous transportez avec vous, de m\u00eame que vos cartes de cr\u00e9dit. L&#8217;avantage d&#8217;un syst\u00e8me d&#8217;identification de ce type est que\u00a0<strong>vous ne devez pas retenir de clef complexe<\/strong>, puisque l&#8217;objet que vous portez est assez complexe en soi pour prot\u00e9ger votre propri\u00e9t\u00e9, vos donn\u00e9es ou vos objets. Bien s\u00fbr, il faut y faire attention.<\/p>\n<p>En informatique, les clefs physiques s&#8217;utilisent principalement comme dispositifs anticopies (les\u00a0<em>dongles USB<\/em> pour les services co\u00fbteux). Toutefois, gr\u00e2ce aux t\u00e9l\u00e9phones mobiles, elles sont d\u00e9sormais utilis\u00e9es comme compl\u00e9ments de s\u00e9curit\u00e9 dans ce qu&#8217;on appelle une &#8220;<a title=\" Un mot de passe n\u2019est pas une mesure de s\u00e9curit\u00e9 infaillible. Il peut \u00eatre vol\u00e9 et parfois m\u00eame devin\u00e9 si son utilisateur choisit un code... Softonic \u00c9quipe Editoriale |27 avril 2013 Antivirus et s\u00e9curit\u00e9 Cadenas  Un mot de passe n\u2019est pas une mesure de s\u00e9curit\u00e9 infaillible. Il peut \u00eatre vol\u00e9 et parfois m\u00eame devin\u00e9 si son utilisateur choisit un code trop simple. Mais les autres modes de s\u00e9curit\u00e9 ne sont h\u00e9las pas exempts de failles. Ainsi les cl\u00e9s ou empreintes digitales peuvent \u00eatre vol\u00e9es, copi\u00e9es ou obtenues sous la contrainte.  La solution? Utiliser plus d'une cl\u00e9. Beaucoup de pages Web commencent maintenant \u00e0 appliquer ladite validation en deux \u00e9tapes. D\u00e9sormais, en plus de demander le mot de passe, un code suppl\u00e9mentaire est requis par t\u00e9l\u00e9phone mobile.  Nous allons  vous expliquer le plus simplement possible en quoi consiste cette v\u00e9rification en deux \u00e9tapes, comment l'activer sur vos applications Web pr\u00e9f\u00e9r\u00e9es et comment optimiser son efficacit\u00e9 (car, ne l'oublions pas, aucune mesure de s\u00e9curit\u00e9 n'est s\u00fbre \u00e0 100% si elle est utilis\u00e9e sans pr\u00e9caution).  Qu\u2019est-ce que la validation (ou authentification) en deux \u00e9tapes?  Lorsque vous utilisez votre carte de cr\u00e9dit pour retirer de l'argent \u00e0 un guichet automatique, vous utilisez d\u00e9j\u00e0 sans le savoir la validation en deux \u00e9tapes. Vous devez ins\u00e9rer la carte (cl\u00e9 physique) puis dans un deuxi\u00e8me temps vous devez taper un code PIN (cl\u00e9 virtuelle).  La validation en deux \u00e9tapes c'est exactement \u00e7a: utiliser deux formes d'identification au lieu d'une seule. Avec la validation en deux \u00e9tapes vous utilisez donc un mot de passe ainsi qu'un code obtenu via votre t\u00e9l\u00e9phone mobile.  sch\u00e9ma Validity Sensors, Inc.Diff\u00e9rentes formes d'authentification (Image originale de Validity Sensor, Inc.)  Il existe plusieurs types de v\u00e9rification d'identit\u00e9 qui peuvent \u00eatre combin\u00e9s ensemble dans une proc\u00e9dure en deux \u00e9tapes: mot de passe, empreintes digitales, sch\u00e9ma de d\u00e9verrouillage, codes PIN, localisation g\u00e9ographique, etc.  Comment fonctionne la validation en deux \u00e9tapes?  Image mobile et ordinateurLa premi\u00e8re \u00e9tape est toujours la m\u00eame: saisir votre nom d'utilisateur et le mot de passe, comme d\u2019habitude.  La nouveaut\u00e9 est la pr\u00e9sence d'une deuxi\u00e8me \u00e9tape durant laquelle vous devez entrer un code re\u00e7u par t\u00e9l\u00e9phone mobile.  Une fois le code introduit, l\u2019appareil (PC, tablette ou mobile) \u00e0 partir duquel vous vous connectez est indiqu\u00e9 comme \u00e9tant un dispositif de confiance. Vous pouvez ensuite vous identifier avec votre mot de passe sans utiliser de code suppl\u00e9mentaire.  Que faire si je perds le t\u00e9l\u00e9phone ou je n'ai pas de couverture ?  Si vous perdez votre t\u00e9l\u00e9phone, vous avez un gros probl\u00e8me parce que les codes sont envoy\u00e9s au num\u00e9ro que vous avez d\u00e9fini dans votre compte. Toutefois, il existe des solutions:  Acc\u00e9der \u00e0 votre compte par le biais d'un ordinateur s\u00fbr Utiliser le code de s\u00e9curit\u00e9 que vous avez imprim\u00e9 \u00e0 l'avance Si aucune de ces options n\u2019est possible alors il ne vous reste plus qu\u2018\u00e0 demander un nouveau t\u00e9l\u00e9phone avec le m\u00eame num\u00e9ro. Vous pouvez \u00e9galement faire une demande en ligne pour r\u00e9cup\u00e9rer votre compte, processus qui prend habituellement plusieurs jours.  Dans le cas o\u00f9 vous voyagez hors de votre pays ou n'avez pas de signal et vous devez vous identifier en deux \u00e9tapes, vous pouvez utiliser des applications qui g\u00e9n\u00e8rent des codes hors connexion ou utiliser des codes pr\u00e9-imprim\u00e9s.  Si vous avez un smartphone, il est recommand\u00e9 d'utiliser un logiciel comme Google Authenticator (Android, iOS), une applications qui produit des codes hors ligne.  Pourquoi faire deux \u00e9tapes et pas trois?  Pour des raisons pratiques. Rien n'emp\u00eache d'utiliser plus d'un syst\u00e8me de validation mais cela engendre une plus grande complexit\u00e9 d\u2019utilisation.  L'utilisation combin\u00e9e d'un mot de passe et un nombre g\u00e9n\u00e9r\u00e9 al\u00e9atoirement envoy\u00e9 sur t\u00e9l\u00e9phone r\u00e9duit consid\u00e9rablement le risque d'acc\u00e8s non autoris\u00e9 \u00e0 vos comptes, de sorte que le mode \u00e0 deux \u00e9tapes est largement suffisant dans la majorit\u00e9 des cas.  Pourquoi beaucoup de sites internet ont d\u00e9cid\u00e9 d\u2019adopter cette validation en deux \u00e9tapes?  De plus en plus de sites utilisent la validation en deux \u00e9tapes. Le dernier en date est Microsoft dans le sillage de Google, Dropbox, Twitter et d'autres sites et d'applications.  Pourquoi maintenant?  Il y a de plus en plus de services qui ont tendance \u00e0 se rassembler sous un seul compte (par exemple Google ou Microsoft) De plus en plus d'utilisateurs ont de multiples appareils reli\u00e9s \u00e0 Internet Le piratage cro\u00eet et n'\u00e9pargne personne \u00e0 l'image de ce qu'a subi r\u00e9cemment Twitter Pourquoi la validation en deux \u00e9tapes est facultative?  La validation en deux \u00e9tapes est facultative en particulier pour des raisons de confidentialit\u00e9. Beaucoup d'utilisateurs ne veulent pas lier leur compte \u00e0 un num\u00e9ro de t\u00e9l\u00e9phone. Pour \u00e9viter cet obstacle, dans certains cas il est possible d\u2019utiliser un g\u00e9n\u00e9rateur de clef comme le Battle.net Authenticator, un porte-cl\u00e9 qui fournit des codes \u00e0 la demande du propri\u00e9taire.  Comment activer la validation en deux \u00e9tapes?  Dans la plupart des cas, vous pouvez aller dans votre profil dans la rubrique Compte ou S\u00e9curit\u00e9 pour activer l'option. Voici des liens vers les instructions officielles de quelques sites:  Google Microsoft Facebook DropBox WordPress Est-ce que la validation en deux \u00e9tapes est infaillible?  Pas du tout. Par exemple, le t\u00e9l\u00e9phone associ\u00e9 \u00e0 votre compte peut \u00eatre pirat\u00e9 par un hacker qui connait \u00e9galement votre mot de passe. Ou quelqu'un connaissant votre mot de passe a acc\u00e8s \u00e0 une de vos machines s\u00e9curis\u00e9es o\u00f9 il n'est plus n\u00e9cessaire d'entrer le code de deuxi\u00e8me \u00e9tape.  Les chevaux de Troie et le phishing sont d\u2019autres formes de danger. Si un pirate parvient \u00e0 se pr\u00e9senter comme une entit\u00e9 l\u00e9gitime ou intercepter vos donn\u00e9es, vous \u00eates aussi expos\u00e9 qu\u2019avant.  Pour minimiser ces risques il est possible d\u2019ajouter d'autres couches de protection pour vos appareils (syst\u00e8mes de  blocage ou antivirus). Bien que la v\u00e9rification en deux \u00e9tapes est tr\u00e8s efficace pour minimiser les risques d'intrusion dans vos comptes, les hackers ne cessent de d\u00e9velopper d'autres techniques pour voler vos donn\u00e9es. Soyez donc toujours vigilants.  Et vous, utilisez- vous la v\u00e9rification en deux \u00e9tapes ?  Comment\u00e9s  imohamed mamrouni |06\/08\/13imohamed mamrouni depuis que jai ackheter un pc etbranccher niternet je nai jamais pu acceder meme pas auncun site cest tre compliquer etca se comlique de plus en plus pour ma par jai decider de tous vendre penser un peu au generaion anciennes les gens ne entreles annees 1930et1940  17\/10\/13Votre avatar Votre commentaire:  Publier! P\" href=\"http:\/\/articles.softonic.fr\/2013-04-26-quest-ce-que-la-verification-en-deux-etapes-et-pourquoi-lutiliser-des-mainte\" target=\"_self\" rel=\"noopener noreferrer\">v\u00e9rification en deux \u00e9tapes<\/a>&#8221; : le recours \u00e0 un mot de passe traditionnel, doubl\u00e9 d&#8217;un code envoy\u00e9 sur le t\u00e9l\u00e9phone.<\/p>\n<p><em><strong>Clefs biom\u00e9triques (&#8220;qui vous \u00eates&#8221;)<\/strong><\/em><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"height: 326px;width: 253px\" title=\"Clefs biom\u00e9triques (&quot;qui vous \u00eates&quot;)\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/scam-568x714.png\" alt=\"Clefs biom\u00e9triques (&quot;qui vous \u00eates&quot;)\" width=\"568\" height=\"714\" \/><\/p>\n<p>Votre corps est unique. Vos\u00a0<strong>empreintes digitales, vos yeux et votre visage <\/strong>vous appartiennent en propre. Personne ne peut vous les enlever, au contraire d&#8217;une clef classique. Ce qui vous rend reconnaissable aux yeux des autres vous rend \u00e9galement reconnaissable aux yeux d&#8217;un ordinateur \u00e9quip\u00e9 de capteurs biom\u00e9triques. Android, par exemple, avec sa reconnaissance faciale, ou iOS 7, avec son lecteur d&#8217;empreintes digitales.<\/p>\n<p>Sur papier, les syst\u00e8mes d&#8217;identification biom\u00e9triques\u00a0<strong>semblent poss\u00e9der tous les avantages pour remplacer les mots de passe <\/strong>: il ne faut rien retenir, ils sont impossibles \u00e0 voler, ils impliquent des clefs complexes&#8230; Dans la pratique, en revanche, le syst\u00e8me\u00a0<a href=\"http:\/\/www.xataka.com\/otros\/el-desafio-de-superar-el-usuario-contrasena-alternativas-actuales\" target=\"_blank\" rel=\"noopener noreferrer\">pr\u00e9sente des inconv\u00e9nients majeurs<\/a> : meilleure pr\u00e9cision, moins de possibilit\u00e9s de simulation, moins fiable au moment de &#8220;scanner&#8221; votre corps. Et nous savons que les humains sont des \u00eatres pratiques.<\/p>\n<p><strong><em>Clefs d&#8217;activit\u00e9s (&#8220;ce que vous faites&#8221;)<\/em><\/strong><\/p>\n<p><strong>L&#8217;endroit o\u00f9 vous vous trouvez, vos activit\u00e9s ou votre r\u00e9putation<\/strong> sont des informations qui peuvent servir de compl\u00e9ment aux syst\u00e8mes d&#8217;identification traditionnels. Nombre de ces m\u00e9canismes sont <a href=\"http:\/\/venturebeat.com\/2013\/01\/30\/toopher-funding\/\" target=\"_blank\" rel=\"noopener noreferrer\">automatiques<\/a> : par exemple, une page peut emp\u00eacher l&#8217;acc\u00e8s par mot de passe si elle d\u00e9tecte que la connexion a lieu depuis un endroit inhabituel.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"height: 276px;width: 568px\" title=\" une page peut emp\u00eacher l'acc\u00e8s par mot de passe si elle d\u00e9tecte que la connexion a lieu depuis un endroit inhabituel. (exemple Facebook)\" src=\"https:\/\/articles-images.sftcdn.net\/wp-content\/uploads\/sites\/2\/2013\/09\/unusual-568x276.png\" alt=\" une page peut emp\u00eacher l'acc\u00e8s par mot de passe si elle d\u00e9tecte que la connexion a lieu depuis un endroit inhabituel. (exemple Facebook)\" width=\"568\" height=\"276\" \/><\/p>\n<p>Ce genre de syst\u00e8me d&#8217;identification est toutefois peu r\u00e9pandu, peut-\u00eatre en raison du faible contr\u00f4le qu&#8217;a l&#8217;utilisateur sur le syst\u00e8me. L&#8217;inconv\u00e9nient est d&#8217;ordre psychologique : on ne &#8220;poss\u00e8de&#8221; rien, contrairement \u00e0 une clef physique, ce qui donne l&#8217;impression que la s\u00e9curit\u00e9 est moins bonne.<\/p>\n<h3>Pour un maximum de s\u00e9curit\u00e9, il faut combiner les clefs<\/h3>\n<p>Un syst\u00e8me unique n&#8217;offre jamais une s\u00e9curit\u00e9 optimale. La meilleure mani\u00e8re est d&#8217;en\u00a0<strong>utiliser plusieurs<\/strong> (deux, trois ou quatre). De cette mani\u00e8re, vous obtenez une protection bien meilleure : si une attaque r\u00e9ussit, elle ne concernera qu&#8217;une partie de la clef.<\/p>\n<p style=\"text-align: center\"><em><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-66849\" title=\"S\u00e9curit\u00e9 quelles mani\u00e8res de faire?\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/9\/2013\/10\/S\u00e9curit\u00e9-quels-mani\u00e8res-de-faire-568x309.jpg\" alt=\"S\u00e9curit\u00e9 quelles mani\u00e8res de faire?\" width=\"568\" height=\"309\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/10\/S\u00e9curit\u00e9-quels-mani\u00e8res-de-faire-568x309.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/10\/S\u00e9curit\u00e9-quels-mani\u00e8res-de-faire-268x145.jpg 268w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/9\/2013\/10\/S\u00e9curit\u00e9-quels-mani\u00e8res-de-faire.jpg 823w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/>Quatre facteurs d&#8217;authentification et quelques exemples\u00a0(<a href=\"http:\/\/throwingfire.com\/the-history-of-password-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">source<\/a>)<\/em><\/p>\n<p>L&#8217;<a href=\"http:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\" target=\"_blank\" rel=\"noopener noreferrer\">authentification multi-facteurs<\/a> pr\u00e9sente encore des <strong>probl\u00e8mes de mise en place \u00e0 court terme<\/strong>. Seuls les grandes entreprises de logiciels et les sites web les plus connus peuvent se permettre d&#8217;adopter des syst\u00e8mes de ce type, surtout s&#8217;ils impliquent l&#8217;utilisation de capteurs biom\u00e9triques ou de clefs physiques. En outre, les utilisateurs trouvent beaucoup plus simple de ne devoir g\u00e9rer qu&#8217;un seul syst\u00e8me&#8230; jusqu&#8217;\u00e0 pr\u00e9sent.<\/p>\n<p>Plusieurs signes tr\u00e8s prometteurs s&#8217;annoncent en faveur de la\u00a0<a href=\"http:\/\/www.xataka.com\/otros\/contrasenas-invivibles-pero-insustituibles\" target=\"_blank\" rel=\"noopener noreferrer\">suppression des mots de passe<\/a> comme syst\u00e8me d&#8217;identification informatique : la popularisation des syst\u00e8mes\u00a0de v\u00e9rification en deux \u00e9tapes par Google, Facebook et Twitter, ainsi que la\u00a0<strong>r\u00e9cente impulsion donn\u00e9e \u00e0 la biom\u00e9trie par Apple<\/strong>. Nous assisterons peut-\u00eatre, dans un avenir proche, \u00e0 une explosion des syst\u00e8mes multi-facteurs. Et ce serait une excellente nouvelle pour tout le monde.<\/p>\n<p><strong>Pensez-vous que vous continuerez \u00e0 utiliser des mots de pass<\/strong>e ?<\/p>\n<h3><strong>\u00c0 lire aussi:<\/strong><\/h3>\n<ul>\n<li><a title=\"Qu'est-ce que la validation en deux \u00e9tapes et pourquoi l\u2019utiliser d\u00e8s maintenant ?\" href=\"http:\/\/articles.softonic.fr\/2013-04-26-quest-ce-que-la-verification-en-deux-etapes-et-pourquoi-lutiliser-des-mainte\" target=\"_self\" rel=\"noopener noreferrer\">Qu&#8217;est-ce que la validation en deux \u00e9tapes et pourquoi l\u2019utiliser d\u00e8s maintenant ?<\/a><\/li>\n<li><a title=\"Comment bien choisir son mot de passe?\" href=\"http:\/\/articles.softonic.fr\/comment-bien-choisir-ses-mots-de-passe\" target=\"_self\" rel=\"noopener noreferrer\">Comment bien choisir son mot de passe?<\/a><\/li>\n<li><a title=\"Quels seront les virus et antivirus du futur?\" href=\"http:\/\/articles.softonic.fr\/2013-09-05-virus-et-antivirus-du-futur\" target=\"_self\" rel=\"noopener noreferrer\">Quels seront les virus et antivirus du futur?<\/a><\/li>\n<li><a title=\"Alternatives \u00e0 Google : 5 moteurs de recherche anonymes et s\u00e9curis\u00e9s\" href=\"http:\/\/articles.softonic.fr\/2013-08-01-alternatives-google-4-moteurs-de-recherche-anonymes-securises\" target=\"_self\" rel=\"noopener noreferrer\">Alternatives \u00e0 Google : 5 moteurs de recherche anonymes et s\u00e9curis\u00e9s<\/a><\/li>\n<li><a title=\"Surveillance d'Internet: 10 solutions pour prot\u00e9ger sa vie priv\u00e9e sur le web\" href=\"http:\/\/articles.softonic.fr\/2013-07-21-surveillance-internet-10-solutions-proteger-sa-vie-privee-web\" target=\"_self\" rel=\"noopener noreferrer\">Surveillance d&#8217;Internet: 10 solutions pour prot\u00e9ger sa vie priv\u00e9e sur le web<\/a><\/li>\n<li><a title=\"Nos derni\u00e8res infos sur PRISM\" href=\"http:\/\/actualites.softonic.fr\/b\/prism\" target=\"_self\" rel=\"noopener noreferrer\">Nos derni\u00e8res informations sur l&#8217;affaire PRISM<\/a><\/li>\n<li><a title=\"Les moteurs de recherche anti-Google\" href=\"http:\/\/articles.softonic.fr\/duckduckgo-et-startpage-les-moteurs-de-recherche-anti-google\" target=\"_self\" rel=\"noopener noreferrer\">DuckDuckGo et Startpage : les moteurs de recherche anti-Google<\/a><\/li>\n<li><a title=\"Gmail et Yahool Mail peuvent-ils lire vos emails\" href=\"http:\/\/articles.softonic.fr\/2013-06-04-confidentialite-gmail-et-yahoo-peuvent-lire-vos-emails\" target=\"_self\" rel=\"noopener noreferrer\">Confidentialit\u00e9: Gmail et Yahoo! peuvent-ils lire vos emails?<\/a><\/li>\n<\/ul>\n<p><em>Article original \u00e9crit par\u00a0<a title=\"Fabrizio Ferri-Benedetti\" href=\"http:\/\/articulos.softonic.com\/editor\/fabrizio-ferri\" target=\"_self\" rel=\"noopener noreferrer\">Fabrizio Ferri-Benedetti <\/a>&#8211;\u00a0<a title=\"Softonic ES\" href=\"http:\/\/articulos.softonic.com\/contrasenyas-un-mal-necesario-pero-no-para-siempre\" target=\"_self\" rel=\"noopener noreferrer\">Softonic.com<\/a>. Adapt\u00e9 de l&#8217;espagnol.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les mots de passe jouent un r\u00f4le d\u00e9cisif dans notre vie priv\u00e9e, et pourtant, tous ne sont pas aussi s\u00e9curis\u00e9s qu&#8217;ils le devraient.\u00a0Existe-t-il des alternatives ? Oui, mais elles ont du mal \u00e0 se faire connaitre. Dans notre soci\u00e9t\u00e9, bas\u00e9e sur la propri\u00e9t\u00e9, la vie priv\u00e9e et le secret, il est essentiel de pouvoir s&#8217;identifier &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/fr\/2013-10-20-securite-sur-internet-fin-des-mots-de-passe\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;S\u00e9curit\u00e9 sur Internet: est-ce bient\u00f4t la fin des mots de passe ?&#8221;<\/span><\/a><\/p>\n","protected":false},"author":8018,"featured_media":66840,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[1],"tags":[62,21,9289,9288,8332,692,9287,687,475],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-66831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-antivirus","tag-securite","tag-authentification-multi-facteurs","tag-clefs-physiques","tag-empreintes-digitales","tag-hacker","tag-john-the-ripper","tag-mot-de-passe","tag-vie-privee"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/66831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/8018"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=66831"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/66831\/revisions"}],"predecessor-version":[{"id":165644,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/66831\/revisions\/165644"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/66840"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=66831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=66831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=66831"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=66831"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=66831"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=66831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}