Voici quelques types de mots de passe ou quelques manies à éviter lors du choix d'un mot de passe :
Ne pas choisir votre nom ou prénom, ou celui d'un proche, ou même un surnom
Ne pas prendre un mot courant (pire encore du langage informatique), il serait trop facile à décrypter par des scripts. Ne pas non plus le mettre à l'envers.
Eviter les années de naissance, les dates symboliques de votre vie (mariage, etc)
Oublier les combinaisons logiques du clavier (azerty) et les suites logiques (1234, abcd)
Quelques conseils pour un mot de passe efficace :
Choisir une combinaison assez longue :
Les logiciels des pirates travaillent d'abord sur les chaînes plus courtes
Attention à la longueur :
Les logiciels de craquage essayent différentes combinaisons de mots et de chiffres pour trouver les mots de passe. La longueur de celui-ci devient ainsi un critère essentiel dans cet exercice : plus le mot de passe sera long, plus le pirate mettra du temps à le trouver. Pour qu'il soit difficilement cassable, un bon mot de passe doit comporter au moins huit caractères.
Bien choisir ses mots de passe :
Le principe est simple : il faut éviter tout mot qui peut se trouver dans un dictionnaire. Vous pourrez ainsi vous protéger des logiciels de craquage : la plupart d'entre eux fonctionnent avec un dictionnaire. Idem pour les prénoms, les noms de chiens, de chats ou de poisson ou les dates de naissance. Par exemple, si vous vous appelez Sophie et que vous avez choisi votre prénom comme mot de passe, une de vos connaissances, mais aussi un pirate, peut facilement le deviner.
Autre piège à éviter : utiliser le même code pour votre login et votre mot de passe. Plusieurs sites web ont été piratés parce qu'ils avaient choisi le mot admin pour ces deux codes. Le piratage de l'hébergeur Multimania en 1999 a montré à quel point les utilisateurs étaient imprudents dans ce domaine : parmi les codes les plus utilisés, on trouvait 123456, abcdef ou encore password et internet. Très facile à deviner, ces mauvais mots de passe se trouvent désormais dans les listes des logiciels crackeurs .
Pas de mémo sur le clavier :
Votre mot de passe est personnel et confidentiel. Ne le donnez à personne et ne le notez nul part, pour éviter qu'il ne soit découvert. Le mettre sur un post-it sur le clavier ou sur l'écran, ou pire encore le stocker dans un fichier informatique sont bien sûr à éviter.
Utiliser des caractères exotiques :
Vous le savez désormais : un bon mot de passe ne doit pas être un mot standard. Il est conseillé de mélanger des lettres, des chiffres et des caractères exotiques pour obtenir un mot de passe sûr. Par exemple, il sera très difficile à un pirate de deviner un code comme h5x!m+73. Mais le problème, c'est que vous aurez aussi du mal à vous en souvenir, surtout s'il ne faut le noter nul part !
Un mot de passe doit être facile à retenir mais difficile à deviner. Il existe des moyens pour créer des mots des passe complexes mais facilement mémorisables. La première méthode consiste à choisir une phrase, un vers de poème ou le titre d'un film que vous connaissez et de prendre les premières lettres pour constituer le mot de passe. Exemple : Les premières lettres du film Le fabuleux destin d'Amélie Poulain, donnent Lfdap. Vous pourrez ajouter à ce code le nombre de lettres qui composent chaque mot : 2, 8, 1, 6 et 7 dans notre exemple. Votre mot de passe devient ainsi Lfdap28167. Vous pouvez jouer à volonté avec cette formule en ajoutant des "+", des "!" ou encore "/". Pour vous rappeler du code, vous n'avez qu'à penser à Amélie Poulain.
D'autres méthodes comme coller différents mots (ex: bytheway02, pour les fans de Red Hot Chili Peppers) peuvent également être efficaces. Mais la protection est moindre face aux logiciels spécialisés qui peuvent chercher des mots juxtaposés.
Pour les plus sceptiques, il existe sur Internet des générateurs automatiques de mots de passe. Selon les critères donnés comme la longueur, le type de caractères, ils peuvent créer un mot de passe aléatoire.
Changer régulièrement :
On ne choisit pas un mot de passe à vie. Il est conseillé de le changer régulièrement, tous les mois par exemple : dans ce cas, même si un pirate arrive à le découvrir, il ne pourra pas s'en servir très longtemps.
Abonnez-vous gratuitement à la Newsletter Fiches pratiques :
Pour être informé gratuitement des nouvelles Fiches pratiques sur PC Astuces, veuillez saisir ci-dessous votre adresse e-mail: