Comment créer un mot de passe fort (et s'en souvenir)

«Assurez-vous d'utiliser un mot de passe fort» est un conseil que nous voyons tous constamment en ligne. Voici comment créer un mot de passe fort et, plus important encore, comment s'en souvenir.

L'utilisation d'un gestionnaire de mots de passe est utile ici, car il peut créer des mots de passe forts et les mémoriser pour vous. Mais, même si vous utilisez un gestionnaire de mots de passe, vous devrez au moins créer et mémoriser un mot de passe fort pour votre gestionnaire de mots de passe.

Traiter facilement les mots de passe

CONNEXION: Pourquoi vous devriez utiliser un gestionnaire de mots de passe et comment commencer

Avec la pléthore de sites Web pour lesquels vous avez probablement des comptes, il n'y a tout simplement aucun moyen de se souvenir facilement de chaque mot de passe sans dupliquer les mots de passe ou recourir à une sorte de modèle. C'est là qu'intervient un gestionnaire de mots de passe - tant que vous créez un mot de passe principal fort dont vous vous souviendrez, c'est le dernier mot de passe dont vous aurez besoin.

Il existe un certain nombre de gestionnaires de mots de passe, mais Dashlane est probablement le meilleur choix pour la personne moyenne. Ils ont des applications faciles à utiliser pour chaque plate-forme, ils s'intègrent à chaque navigateur Web et il est totalement gratuit d'utiliser les fonctionnalités de base. Si vous souhaitez synchroniser vos mots de passe entre différents appareils, vous devrez d'abord passer à un compte premium, mais nous vous recommandons de tester d'abord la version gratuite sur votre ordinateur principal.

Les gestionnaires de mots de passe ont une tonne de fonctionnalités intéressantes comme un tableau de bord de sécurité, un changeur de mot de passe et bien plus encore. Si vous êtes sérieux au sujet de la sécurité, vous vous assurerez d'utiliser des mots de passe forts partout, et le moyen le plus simple de les gérer est un gestionnaire de mots de passe comme Dashlane.

Le conseil de mot de passe traditionnel

Selon le conseil traditionnel - qui est toujours bon - un mot de passe fort:

  • A 12 caractères, minimum : vous devez choisir un mot de passe suffisamment long. Il n'y a pas de longueur minimale de mot de passe sur laquelle tout le monde s'accorde, mais vous devriez généralement opter pour des mots de passe d'au moins 12 à 14 caractères. Un mot de passe plus long serait encore mieux.
  • Comprend des chiffres, des symboles, des majuscules et des minuscules : utilisez un mélange de différents types de caractères pour rendre le mot de passe plus difficile à déchiffrer.
  • N'est-ce pas un mot de dictionnaire ou une combinaison de mots de dictionnaire : Éloignez-vous des mots du dictionnaire évidents et des combinaisons de mots du dictionnaire. Tout mot en soi est mauvais. Toute combinaison de quelques mots, surtout s'ils sont évidents, est également mauvaise. Par exemple, «maison» est un mot de passe terrible. «La maison rouge» est également très mauvaise.
  • Ne repose pas sur des substitutions évidentes : N'utilisez pas non plus de substitutions courantes - par exemple, «H0use» n'est pas fort simplement parce que vous avez remplacé un o par un 0. C'est simplement évident.

Essayez de mélanger les choses - par exemple, «BigHouse 123 $» répond à de nombreuses exigences ici. Il comprend 12 caractères et comprend des lettres majuscules, des lettres minuscules, un symbole et des chiffres. Mais c'est assez évident - c'est une phrase du dictionnaire où chaque mot est correctement mis en majuscule. Il n'y a qu'un seul symbole, tous les nombres sont à la fin, et ils sont dans un ordre facile à deviner.

Une astuce pour créer des mots de passe mémorables

Avec les conseils ci-dessus, il est assez facile de trouver un mot de passe. Frappez simplement vos doigts contre votre clavier et vous pourrez trouver un mot de passe fort tel que 3o (t & gSp & 3hZ4 # t9. C'est assez bon: il comporte 16 caractères, comprend un mélange de nombreux types de caractères différents, et il est difficile à deviner car il une série de caractères aléatoires.

Le seul problème ici est de mémoriser ce mot de passe. En supposant que vous n'ayez pas de mémoire photographique, vous devrez passer du temps à percer ces personnages dans votre cerveau. Il existe des générateurs de mots de passe aléatoires qui peuvent créer ce type de mot de passe pour vous - ils sont généralement plus utiles dans le cadre d'un gestionnaire de mots de passe qui mémorisera également les mots de passe pour vous.

Vous devrez réfléchir à la manière de créer un mot de passe mémorable. Vous ne voulez pas utiliser quelque chose d'évident avec les caractères du dictionnaire, alors pensez à utiliser une sorte d'astuce pour le mémoriser.

Par exemple, vous pourriez trouver plus facile de vous souvenir d'une phrase comme «La première maison dans laquelle j'ai vécu était le 613 Fake Street. Le loyer était de 400 $ par mois. » Vous pouvez transformer cette phrase en mot de passe en utilisant les premiers chiffres de chaque mot, de sorte que votre mot de passe devienne TfhIeliw613FS.Rw $ 4pm. C'est un mot de passe fort à 21 chiffres. Bien sûr, un vrai mot de passe aléatoire peut inclure quelques chiffres et symboles supplémentaires et des lettres majuscules brouillées, mais ce n'est pas mal du tout.

Mieux encore, c'est mémorable. Vous avez juste besoin de vous rappeler ces deux phrases simples.

La méthode Passphrase / Diceware

Bande dessinée de XKCD

Les conseils traditionnels ne sont pas le seul bon conseil pour trouver un mot de passe. XKCD a fait une excellente bande dessinée à ce sujet il y a de nombreuses années qui est encore largement liée à aujourd'hui. Jetant tous les conseils habituels, la bande dessinée conseille de choisir quatre mots aléatoires et de les enchaîner pour créer une phrase de passe - un mot de passe qui implique plusieurs mots. Le caractère aléatoire du choix du mot et la longueur de la phrase de passe le rendent fort.

La chose la plus importante à retenir ici est que les mots doivent être aléatoires. Par exemple, «chat dans le chapeau» serait une combinaison terrible parce que c'est une expression tellement courante et que les mots ont un sens ensemble. «Ma belle maison rouge» serait également mauvais parce que les mots ont un sens grammatical et logique ensemble. Mais, quelque chose comme «agrafe de batterie de cheval correcte» ou «mélasse éblouissante de coquillage invisible» est aléatoire. Les mots n'ont pas de sens ensemble et ne sont pas dans un ordre grammaticalement correct, ce qui est bien. Il devrait également être beaucoup plus facile à retenir qu'un mot de passe aléatoire traditionnel.

Les gens ne sont pas doués pour proposer des combinaisons de mots suffisamment aléatoires, il existe donc un outil que vous pouvez utiliser ici. Le site Web de Diceware fournit une liste numérotée de mots. Vous lancez les dés traditionnels à six faces et les nombres qui apparaissent choisissent les mots que vous devez utiliser. C'est un excellent moyen de choisir une phrase secrète, car cela garantit que vous utilisez une combinaison aléatoire de mots. Vous pouvez même finir par utiliser des mots qui ne font pas partie de votre vocabulaire normal. Mais, comme nous ne faisons que choisir parmi une liste de mots, il devrait être assez facile à retenir.

Les créateurs de Diceware recommandent désormais d'utiliser au moins six mots en raison des progrès technologiques qui facilitent le craquage des mots de passe, alors gardez cela à l'esprit lors de la création de ce type de mot de passe.

Et, bien que la longueur différente des mots rende le forçage brutal du mot de passe très difficile, vous pouvez toujours compliquer les choses encore plus avec un modèle simple à retenir, qui permettrait également au mot de passe de passer le test des formulaires qui vérifient la complexité des mots de passe . Par exemple, prenez l'exemple de mot de passe de cette bande dessinée XKCD - «correcthorsebatterystaple» - et appliquez un modèle dans lequel vous joignez des mots en alternant des symboles et des nombres comme «^» et «2», puis mettez en majuscule le deuxième caractère (ou autre) de chaque mot. . Vous vous retrouveriez avec le mot de passe «cOrrect ^ hOrse2bAttery ^ sTaple» - long, compliqué et contenant des chiffres, des symboles et des majuscules. Mais c'est toujours beaucoup plus facile à retenir qu'un mot de passe aléatoire.

CONNEXION: Comment vérifier si les mots de passe de votre compte ont été divulgués en ligne et vous protéger contre les fuites futures

N'oubliez pas: il ne s'agit pas uniquement de la force du mot de passe. Par exemple, si vous réutilisez le mot de passe à plusieurs endroits, il peut être divulgué et des personnes peuvent utiliser ce mot de passe divulgué pour accéder à vos autres comptes.

Il est également important d'utiliser des mots de passe uniques pour chaque site ou service, d'éviter les sites de phishing et de protéger votre ordinateur des logiciels malveillants de capture de mot de passe. Oui, vous devez choisir un mot de passe fort, mais vous devez faire plus que cela. L'utilisation de mots de passe plus forts ne vous protégera pas de toutes les menaces, mais c'est une bonne première étape.

Crédit d'image: Lulu Hoeller sur Flickr