Developpez.com

Plus de 2 000 forums
et jusqu'à 5 000 nouveaux messages par jour

Journée mondiale du mot de passe : Microsoft, Samsung, Intel Security et d'autres
Célèbrent l'édition 2014

Le , par Stéphane le calme, Chroniqueur Actualités
Microsoft s’est joint à des entreprises comme Samsung, Acer, Toshiba, pour célébrer l’édition 2014 de la journée mondiale du mot de passe. Elle se déroule dans un contexte un peu particulier puisqu’elle est marquée par la faille Heartbleed. D’ailleurs, la page d’accueil du site consacré à l’évènement ne manquera pas de le rappeler : « certains sites web sont encore affectés par Heartbleed. »

Lancée par Intel Security, l’objectif de cette initiative qui fédère des acteurs comme LastPass, Samsung ou encore Help Net Security, est de sensibiliser le grand public sur l’importance du mot de passe.

D’entrée de jeu, le site indique que « 90% des mots de passe sont vulnérables » mais qu’il faut « 5 minutes pour qu'un mot de passe facile à pirater devienne impossible à craquer » avant de proposer un formulaire qui aura pour but de tester la robustesse de son mot de passe. Quand l’utilisateur entrera son mot de passe, un indicateur lui fera savoir s’il est faible, moyen, fort ou meilleur.

Par la suite, divers conseils sont prodigués : par exemple le site conseille d’insérer des chiffres à un endroit logique, d’éviter les mots de passe à un terme parce qu’ils sont faciles à pirater, d’ajouter des mots pour le rendre plus long, d’ajouter des espaces, de la ponctuation, des chiffres …


Le site note également les habitudes à proscrire comme ne pas utiliser de dates ou d’autres informations publiées en ligne, il propose d'utiliser des mots de passe différents pour la banque en ligne, l’email et d’autres sites, de modifier régulièrement ses mots de passe, de ne pas révéler ses mots de passe sans réfléchir ou encore de préférer la longueur à la complexité.
En somme, le site fournira quelques bonnes recettes pour mieux protéger ses comptes en ligne

Source : site officiel

Et vous ?

Que pensez-vous de cette initiative ?


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de Paul TOTH Paul TOTH - Expert éminent sénior https://www.developpez.com
le 09/05/2014 à 8:34
Citation Envoyé par Stéphane le calme  Voir le message

Que pensez-vous de cette initiative ?

que je n'entrerais JAMAIS mes mots de passe sur un site proposant d'en tester la robustesse ! déjà que je les confies à mon navigateur, il n'est pas nécessaire qu'un site tiers puisse les connaitre et les tester sur mon compte facebook, viadeo, developpez, mes messageries, etc...
Avatar de Daïmanu Daïmanu - Membre expérimenté https://www.developpez.com
le 09/05/2014 à 8:41
Bonne initiative qui mérite d'être connue.

Néanmoins, il y a une habitude qui n'est pas mentionnée et qui, d'après moi, est une bonne chose à faire, c'est d'écrire ses différents mot de passe sur papier.
C'est pratique quand certains sites nous imposent des mdp soit-disant plus sûrs mais qu'on oublie très rapidement ou bien qu'on a beaucoup de mdp différents.
Avatar de Alvaten Alvaten - Membre éclairé https://www.developpez.com
le 09/05/2014 à 8:56
Néanmoins, il y a une habitude qui n'est pas mentionnée et qui, d'après moi, est une bonne chose à faire, c'est d'écrire ses différents mot de passe sur papier.

J'espère que c'est un troll du vendredi !
Avatar de vanquish vanquish - Membre éclairé https://www.developpez.com
le 09/05/2014 à 8:58
Bonne initiative, qui j'en ai peur passe inaperçu auprès du public visé.

De plus la robustesse d'un mot de passe tient aussi beaucoup au système qui le reçoit.

Le mot de passe d'une carte bleu, c'est 4 caractères et que des chiffres et pourtant, il n'est pas facile à craquer pour autant.

Et vous avez beau avoir un mot de passe "l0ng comme le Br@s", si le système propose une question secrète du type "nom de jeune fille de votre mère", ou un système comme Yahoo qui réattribue les boites mails à d'autres utilisateurs, vos données sont-elle réellement en sécurité ?

Il faut donc aussi s'assurer de la politique qui a été mis en place coté serveur ( blocage des comptes après essais infructueux, blocage des adresses IP, délais entre 2 tentatives, solidité du système de récupération/réinitialisation etc .)
Avatar de Daïmanu Daïmanu - Membre expérimenté https://www.developpez.com
le 09/05/2014 à 9:08
Citation Envoyé par Alvaten  Voir le message
J'espère que c'est un troll du vendredi !

Même pas.
J'aurais du préciser que ça ne se fait évidement pas partout. Personnellement je ne le fais que chez moi pour des raisons évidentes.
Avatar de gangsoleil gangsoleil - Modérateur https://www.developpez.com
le 09/05/2014 à 10:50
C'est une initiative louable, mais qui va en entendre parler ? Les professionnels, qui sont deja un public tres sensibilisé a la chose.
Avatar de asxProtmp asxProtmp - Inactif https://www.developpez.com
le 09/05/2014 à 10:52
Citation Envoyé par Paul TOTH  Voir le message
que je n'entrerais JAMAIS mes mots de passe sur un site proposant d'en tester la robustesse ! déjà que je les confies à mon navigateur, il n'est pas nécessaire qu'un site tiers puisse les connaitre et les tester sur mon compte facebook, viadeo, developpez, mes messageries, etc...



LOL si tu envoies pas un formulaire ils peuvent pas le récupérer. Ya un site ou tu mets ton mot de passe dans un champ et il te dit automatiquement sans cliquer sur un bouton envoyer si ton mot de passe est robuste ou pas.

Si c'est que du javascript c'est executé sur ta machine donc pas de problèmes lol. En plus je m'y connais en javascript je sais de quoi je parle.
Avatar de gangsoleil gangsoleil - Modérateur https://www.developpez.com
le 09/05/2014 à 11:32
Citation Envoyé par asxProtmp  Voir le message
LOL si tu envoies pas un formulaire ils peuvent pas le récupérer.

Tu veux dire que si je ne cliques pas sur "envoyer", il est impossible de recuperer chaque lettre que je tape ?

Donc lorsque je vais dans google et qu'il propose des mots/phrases, c'est tout exécuté en local sur mon ordinateur, et il n'y a absolument rien qui part vers leur serveur ?
Avatar de asxProtmp asxProtmp - Inactif https://www.developpez.com
le 09/05/2014 à 11:35
Citation Envoyé par gangsoleil  Voir le message
Tu veux dire que si je ne cliques pas sur "envoyer", il est impossible de recuperer chaque lettre que je tape ?

Donc lorsque je vais dans google et qu'il propose des mots/phrases, c'est tout exécuté en local sur mon ordinateur, et il n'y a absolument rien qui part vers leur serveur ?

Ben oui c'est google qui a enregistré dans des cookies ça ... étonnant que tu ne saches pas ça
Avatar de Simara1170 Simara1170 - Membre éprouvé https://www.developpez.com
le 09/05/2014 à 11:37
@GangSoleil: laisse tomber, c'est un troll... Même pas drôle en plus...

@Mr.Troll : et sinon AJAX ça te parles... Et pourtant, j'suis loin d'être bon en progra' web...

EDIT: 'tain, mais c'est vraiment une burne ce type
Offres d'emploi IT
Ingénieur intégration, validation, qualification du système de drone H/F
Safran - Ile de France - Éragny (95610)
Responsable protection des données H/F
Safran - Ile de France - Magny-les-Hameaux (78114)
Architecte systèmes études & scientifiques H/F
Safran - Ile de France - Vélizy-Villacoublay (78140)

Voir plus d'offres Voir la carte des offres IT
Contacter le responsable de la rubrique Accueil