wiki:securite:secu_mot_de_passe
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| wiki:securite:secu_mot_de_passe [2025/08/12 12:37] – [Évaluation de la sécurisation d'un site] palas | wiki:securite:secu_mot_de_passe [2025/10/10 18:22] (Version actuelle) – palas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Au niveau des Mots de Passe ====== | ====== Au niveau des Mots de Passe ====== | ||
| + | **[[wiki: | ||
| + | **[[: | ||
| - | **[[: | ||
| - | |||
| - | **[[wiki: | ||
| ===== MdP ===== | ===== MdP ===== | ||
| Un **[[: | Un **[[: | ||
| Ligne 22: | Ligne 21: | ||
| * Quelles sont les conséquences en cas de craquage de ce MdP ? | * Quelles sont les conséquences en cas de craquage de ce MdP ? | ||
| * Cela permettra-t-il d' | * Cela permettra-t-il d' | ||
| - | * Ce site serait-il utile pour usurper mon identité ? (EdF, téléphone, | + | * Ce site serait-il utile pour usurper mon identité ? (EdF, téléphone, |
| * Par quels moyens ce MdP pourrait-il être craqué ? | * Par quels moyens ce MdP pourrait-il être craqué ? | ||
| - | * Le MdP d' | + | * Le MdP d' |
| * Les MdP définis sur les sites Internet doivent être long (> 25 caractères), | * Les MdP définis sur les sites Internet doivent être long (> 25 caractères), | ||
| Ligne 55: | Ligne 54: | ||
| * 10 caractères en 2020. | * 10 caractères en 2020. | ||
| * ... | * ... | ||
| - | S'il faut taper le MdP au clavier (BIOS/ | + | S'il faut taper le MdP au clavier (BIOS/ |
| Si l' | Si l' | ||
| Ligne 71: | Ligne 70: | ||
| ===== Question secrète ===== | ===== Question secrète ===== | ||
| - | Il faut la gérer comme un MdP normal. | + | Avec une attaque par dictionnaire, |
| ===== Liste des MdP à éviter ===== | ===== Liste des MdP à éviter ===== | ||
| - | https:// | ||
| - | https:// | ||
| + | https:// | ||
| + | https:// | ||
| + | Ce ne sont que quelques exemples. | ||
| ===== Créer soi-même son MdP ===== | ===== Créer soi-même son MdP ===== | ||
| Plus c'est compliqué et long, mieux c'est (au moins 12 caractères des 4 types). Impossible à deviner. | Plus c'est compliqué et long, mieux c'est (au moins 12 caractères des 4 types). Impossible à deviner. | ||
| - | Pas de mot figurant dans un dictionnaire (même étranger), de date, de suites,. | + | Pas de mot figurant dans un dictionnaire (même étranger), de date, de suites. |
| Complexes, utilisant les 4 types de caractères : majuscules, minuscules, chiffres, caractères spéciaux (+ ponctuation). | Complexes, utilisant les 4 types de caractères : majuscules, minuscules, chiffres, caractères spéciaux (+ ponctuation). | ||
| - | * au moins 12 caractères | + | * au moins 12 caractères |
| * au moins 1 minuscule | * au moins 1 minuscule | ||
| * au moins 1 majuscule | * au moins 1 majuscule | ||
| * au moins 1 chiffre | * au moins 1 chiffre | ||
| - | * au moins 1 caractère spécial | + | * au moins 1 caractère spécial |
| ===== Méthodes pour créer un mot de passe qui se retient ===== | ===== Méthodes pour créer un mot de passe qui se retient ===== | ||
| - | * Première lettre des mots d'une phrase --- Exemple à partir de la phrase : Après la plus le beau temps ! Un tien vaut mieux que deux tu l' | + | * Première lettre des mots d'une phrase --- Exemple à partir de la phrase : Après la plus le beau temps ! Un tien vaut mieux que deux tu l' |
| * Garder la ponctuation. | * Garder la ponctuation. | ||
| * Il est fortement conseillé de ne pas laisser d' | * Il est fortement conseillé de ne pas laisser d' | ||
| Ligne 97: | Ligne 97: | ||
| * Mettre une lettre sur deux, en majuscule, ce qui nous donne :" | * Mettre une lettre sur deux, en majuscule, ce qui nous donne :" | ||
| * Écrire phonétiquement une phrase : J’ai acheté huit CD pour cent euros cet après-midi — > ght8CD%E7am. \\ « 1 m0t de p@$ qui va me rester !! » | * Écrire phonétiquement une phrase : J’ai acheté huit CD pour cent euros cet après-midi — > ght8CD%E7am. \\ « 1 m0t de p@$ qui va me rester !! » | ||
| - | * Schéma sur le clavier. | + | * Schéma sur le clavier. Attention : le clavier doit toujours être le même, en français (variante, sans touche morte, obsolète...), |
| * Choisir une phrase de passe, donc un MdP très long (exemple : une série de 6 ou 8 mots aléatoires). Le plus important est la longueur du mot de passe, contre les attaques par force brute (test de toutes les combinaisons possibles, une à une). | * Choisir une phrase de passe, donc un MdP très long (exemple : une série de 6 ou 8 mots aléatoires). Le plus important est la longueur du mot de passe, contre les attaques par force brute (test de toutes les combinaisons possibles, une à une). | ||
| * Méthode par substitution : vous attribuer un signe à une lettre. | * Méthode par substitution : vous attribuer un signe à une lettre. | ||
| - | * | + | * Une combinaison de cela. |
| - | Une combinaison de cela. | + | |
| Ce mot de passe doit être unique, car il existe des dictionnaires recensant tous les mots de passe déjà crackés. | Ce mot de passe doit être unique, car il existe des dictionnaires recensant tous les mots de passe déjà crackés. | ||
| Ligne 115: | Ligne 114: | ||
| * Renouvelés régulièrement et systématiquement, | * Renouvelés régulièrement et systématiquement, | ||
| - | * Utiliser des **Identifiants** (logins) différents sur chaque site, pour éviter | + | * Utiliser des **Identifiants** (logins) différents sur chaque site, pour éviter |
| * MdP gardés secrets, ils sont confidentiels. Ne jamais les écrire sur un bout de papier (ou bien les mettre dans un coffre) — hameçonnage. | * MdP gardés secrets, ils sont confidentiels. Ne jamais les écrire sur un bout de papier (ou bien les mettre dans un coffre) — hameçonnage. | ||
| Ligne 140: | Ligne 139: | ||
| **Certaines préconisations sont en contradiction avec d' | **Certaines préconisations sont en contradiction avec d' | ||
| On peut voir cela dans un ordre de préférences : | On peut voir cela dans un ordre de préférences : | ||
| - | - Utiliser un gestionnaire de MdP pour le PC (ex : KeePass). | + | - Utiliser un gestionnaire de MdP pour le PC (ex : KeePassXC). |
| - Utiliser le gestionnaire de MdP du navigateur. | - Utiliser le gestionnaire de MdP du navigateur. | ||
| - ... | - ... | ||
| Ligne 232: | Ligne 231: | ||
| * NAS derrière sa box | * NAS derrière sa box | ||
| - | ????? pas compris | + | ????? ----- "Chiffrement |
| ---- | ---- | ||
| Ligne 258: | Ligne 257: | ||
| ---- | ---- | ||
| - | extension pour Google Chrome, baptisée [[https:// | + | extension pour Google Chrome, baptisée [[https:// |
wiki/securite/secu_mot_de_passe.1755002263.txt.gz · Dernière modification : de palas
