Les petits conseils de Google sur la sécurité des mots de passe
On ne le répétera jamais assez : prudence
Le 31 mai 2013 à 15h20
3 min
Logiciel
Logiciel
La sécurité dépend le plus souvent des mots de passe que vous choisissez. La vie moderne implique de plus en plus régulièrement de recourir à des services en ligne, provoquant de fait une accumulation des comptes. Pour ne pas être trop ennuyés, les utilisateurs choisissent alors fréquemment les mêmes identifiants. Google y va de ses petits conseils pour rappeler l’importance du choix des mots de passe.
Face à la multiplication des comptes utilisateurs, beaucoup choisissent un mot de passe simple qu’ils réutilisent ensuite un peu partout. Il s’agit d’une erreur double : un mot de passe trop simple est aisé à deviner, et sa réutilisation peut provoquer de véritables catastrophes face à des pirates un peu malins. De fait, lorsque Google aborde le sujet, c’est principalement pour répéter des règles qui restent encore trop peu suivies.
Taille et complexité des mots de passe
Le premier conseil est crucial : utiliser des mots de passe différents pour chaque service important pour lequel il existe. Dans le cas où l’utilisateur se ferait pirater un compte, ses identifiants ne pourraient pas être utilisés pour les autres services.
Le deuxième conseil est également crucial : augmenter la complexité des mots de passe. N’utilisez pas des mots de passe tels que « pupuce », « 123456 », le prénom d’un de vos enfants ou encore votre date de naissance. Préférez non seulement les termes beaucoup plus long, voire éventuellement des phrases complètes, mais enrichissez les surtout de minuscules, de majuscules, de chiffres et de caractères spéciaux, tels que ceux de la ponctuation. Dans une analyse de 2009 portant sur 32 millions de mots de passe, 54 % seulement contenaient des chiffres et à peine 3,7 % contenaient des caractères spéciaux.
La complexité du mot de passe est d’ailleurs cruciale pour un compte comme celui de Google. De tels identifiants protègent désormais un véritable océan de données. Si vous êtes un aficionado des services de l’entreprise, votre compte est une clé pour un grand nombre de données personnelles. Le constat est le même pour un compte Microsoft ou Apple, sans parler de tout ce qui touche à l’administratif, aux impôts et ainsi de suite.
Un endroit sûr pour stocker les identifiants
Pour lutter contre la pauvreté des mots de passe, Google indique ne pas voir de problème inhérent à leur stockage sous une forme ou une autre : seule condition, que l’emplacement soit sûr. S’il s’agit d’un petit carnet, cachez-le bien. Si vous préférez une forme numérique, utilisez l’un des multiples gestionnaires de mots de passe existant, sous la forme d’une application, du type Dashlane, ou d’une extension pour le navigateur.
Enfin, lorsque cela est possible, activez l’option de récupération du mot de passe. Il peut s’agir d’un numéro de téléphone ou d’une adresse email supplémentaire. Cela permet de garder la main sur son compte, même lorsque la sécurité est compromise. Notez que même si Google ne l’aborde pas (et c’est étonnant), un nombre croissant de services proposent une identification à deux étapes. Chaque fois que c’est possible, nous vous conseillons de l’activer.
Les petits conseils de Google sur la sécurité des mots de passe
-
Taille et complexité des mots de passe
Commentaires (38)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 31/05/2013 à 19h17
Petits conseils de Google => ça me donne plutôt envie de ne pas les suivre :)
Ils faut choisir un mot de passe dur contre :
Par contre comme l’explique très bien le xkcd inutile de choisir un machin de barbare et de le crypter dans un logiciel etc., mieux vaut l’avoir en tête.
Le 31/05/2013 à 19h29
Le 31/05/2013 à 19h31
Comme pour beaucoup de choses le problème est l’utilisateur et le machin qui lui sert de cerveau !
2 solutions pour avoir des mots de passes secure:
Avec les inconvénients qui vont avec
Je vous laisse trouver une solution " />
Le 31/05/2013 à 19h31
Le 31/05/2013 à 19h45
Le 31/05/2013 à 20h21
J’allais le dire…
C’est bien gentil de nous dire d’avoir des mots de passe compliqués etc… mais voilà, les services web et même les jeux vidéos deviennent de plus en plus restrictifs. Il n’y a pas si longtemps, j’avais des mots de passe à 20 caractères minimum parfois davantage…
Mais voilà, par exemple UPlay où j’en avais un de ceux-là s’est mis à jour voici plusieurs mois, résultat : Je me suis cassé la tête à comprendre pourquoi mon password ne fonctionnait plus pendant 2 jours et j’ai même gueulé contre eux, pour réaliser qu’ils ont réduit à 16 caractères maximum.
Pareil, il fut un temps où on pouvait enregistrer les mots de passe sur les jeux vidéo. Par exemple, Eve Online le permettait, très pratique pour disposer de gros mots de passe tout en ayant plusieurs comptes.
Là aussi, changement voici quelques années : on n’enregistre plus. Terminé. Je dois donc soit opter pour un password facile à retenir et à taper, soit faire du copier/coller en permanence depuis Keepass ou un fichier texte. Là le lanceur a été mis à jour ce mois-ci donc plus le choix, mais j’avais même conçu une macro car ça me fatiguait de faire ça à chaque fois ! Je me suis lâché contre eux d’une telle force que j’ai même eu droit à un avertissement avant un ban…
Des gros passwords ? Moi je veux bien, mais cessez de saboter mes efforts en ce sens, merci.
Le 31/05/2013 à 20h37
Le 31/05/2013 à 20h38
Le 31/05/2013 à 21h05
Le 31/05/2013 à 21h06
edit : suppression doublon
Le 31/05/2013 à 21h15
Le 31/05/2013 à 22h38
Le 01/06/2013 à 00h47
Notez que même si Google ne l’aborde pas (et c’est étonnant), un nombre croissant de services proposent une identification à deux étapes. Chaque fois que c’est possible, nous vous conseillons de l’activer.
My two cents
Le 01/06/2013 à 00h50
Et si on parlait aussi des “Rainbow Table” ? Whohow, fête du slip…
Le 03/06/2013 à 12h07
Le 31/05/2013 à 15h24
KeePass " />
Le 31/05/2013 à 15h29
Il est toujours bon de le rappeler, tout le monde n’a pas la culture informatique des membres de PCI
Le 31/05/2013 à 15h30
Venant de Google … j’aurais bien une petite blague à faire mais bon trop gros passera pas ici
Le 31/05/2013 à 15h32
Si la sécurité des mots de passe vous intéresse, je vous invite à lire un très bon article de Ars Technica sur le sujet: Ars Technica
A mettre en concordance avec: Ars Technica
Sachant que de plus en plus de mots de passe (résolu) sont présents sur le net: Ars Technica
Le 31/05/2013 à 15h33
Et en guise de rappel, ce très bon post (qui date de 2 ans déjà…)
PC INpactEdit : le lien…
Le 31/05/2013 à 15h40
Et l’incontournable xkcd sur la question !
http://xkcd.com/936/
Le 31/05/2013 à 15h50
Ils n’abordent pas la double authentification parce qu’ils devraient peut-être citer un certain propriétaire de brevet, non ?
Le 31/05/2013 à 15h51
Le 31/05/2013 à 15h52
Au passage le site des impôts propose cette année un système de mot de passe avec des conseils:
“Il doit cependant être composé d’une série de chiffres et de lettres, sans espaces ni caractères accentués, et comporter 8 caractères au minimum et 20 caractères au maximum”
Donc pas de caractère spécial et 20 caractères maximum !!
Le 31/05/2013 à 15h53
Le 31/05/2013 à 15h53
Le 31/05/2013 à 15h59
pour le mot de passe, plus c’est long, plus c’est bon :-)
le problème est de retenir ce mot, voici des idées :
http://spiraledigitale.com/les-mots-de-passe-protegent-notre-vie-numerique-ou-so…
Le 31/05/2013 à 16h00
Le 31/05/2013 à 16h02
Le 31/05/2013 à 16h04
Le 31/05/2013 à 16h11
en parlant de longueur, je ne parlais pas que de chiffre mais de mix alphanumérique ^^
Le 31/05/2013 à 17h04
Le 31/05/2013 à 17h09
Notez que même si Google ne l’aborde pas (et c’est étonnant), un nombre croissant de services proposent une identification à deux étapes.
Ils ont peur de payer des royalties à Dotcom." />
Le 31/05/2013 à 17h32
+1 pour le 2 step verification que j’utilise régulièrement sur mon compte Google et depuis longtemps !
En plus d’un password multiterme pour Chrome, et des passwords différents pour tous mes comptes importants, je crois ça va " />
Le 31/05/2013 à 17h40
Le 31/05/2013 à 18h03
Venant de la part d’une société qui lit les emails de ses ‘clients’ pour envoyer de la pub ciblée, je trouve ça gonflé de donner des leçons
Le 31/05/2013 à 18h19
Le 31/05/2013 à 18h36
Un/des mots de passes complexes c’est le truc le PLUS important ! Moi perso pour les stocker j’utilise mSecure sur Android par ailleurs crypté AES256 + DropBox de tout ça… " />