mots de passe ...

samedi 23 septembre 2006  

Nous sommes nombreux à choisir des sésames trop simples, comme un prénom, une date de naissance ou une combinaison que l'on croit savante, mais qu'un spécialiste met seulement quelques minutes à deviner.

Pour se protéger efficacement sur Internet, il faut choisir des mots de passe dits « forts », c'est-à-dire difficiles à deviner même à l'aide d'outils spécialisés. Cela impose de suivre certaines règles. Un mot de passe fort se compose de 8 caractères au minimum, de préférence 10 et idéalement 14. Cela ne signifie pas que vous devez collectionner et donc retenir tout un lot de combinaisons de 14 caractères pour tous les sites et services Internet que vous utilisez. Mais pour certains, oui.

Renoncez aux combinaisons

Le sésame fort idéal ne doit pas contenir de combinaisons en séquence (123456, 55555 ou klmnop, par exemple) ou voisines sur le clavier (azerty, qsdfg). A proscrire également les prénoms, les dates et les mots qui se trouvent dans le dictionnaire, qu'ils soient écrits à l'endroit ou à l'envers, même si on mélange majuscules et minuscules (BoNJouR), si on change certaines lettres (S en 5, I en 1) ou si on ajoute un chiffre au début ou à la fin (ordinateur4). Pour qu'un mot de passe soit fort, il faut impérativement mixer des majuscules et des minuscules, des chiffres et des caractères spéciaux (%, #, :, $, *). Et trouver au moins un caractère spécial entre la deuxième et la sixième position. Quel casse-tête ! Et comment mémoriser un tel mot de passe ?

Une technique simple consiste à « construire » le mot de passe fort à l'aide d'une méthode dont on se souvient facilement.Ainsi, lorsque vous devez taper le mot de passe, il suffit d'appliquer la méthode pour se remémorer le sésame. L'une des techniques les plus couramment utilisées s'appuie sur une phrase à mémoriser, qui contient de préférence des signes de ponctuation, ainsi que des chiffres. Par exemple « Ce matin, j'ai acheté 5 oranges pour 10 euros. » Pour fabriquer le mot de passe, il suffit alors de prendre la première lettre de chaque mot, en incluant la ponctuation et les chiffres. Vous obtenez alors : « cm, j'aa5op10e. », un vrai mot de passe fort ! Vous pouvez compliquer la technique en insérant des majuscules.

N'hésitez pas à corser le tout

Une bonne technique consiste à utiliser vos propres nom et adresse. Par exemple « Monsieur Jean Dupond, 55 boulevard Leclerc, 75001 Paris » donnera ce mot de passe : « MJD,55bL,75001P ».

Ajoutez à la fin de la série les trois derniers chiffres de votre numéro de sécurité sociale, et vous obtiendrez un mot de passe vraiment béton !

Se pose ensuite le problème de la multiplication des mots de passe, et donc des phrases à mémoriser. Idéalement, il vaudrait mieux adopter un mot de passe fort différent pour chaque site ou service. En pratique, choisissez des mots de passe différents pour les sites et services que vous jugez importants et un mot de passe unique mais fort pour les autres sites sur lesquels vous êtes inscrit.

fil
     0