Developpez.com

Le Club des Développeurs et IT Pro

59% des consommateurs américains réutilisent leurs mots de passe sur la toile,

Selon Password Boss, et 43% préfèrent les noter sur du papier

Le 2015-08-01 01:42:57, par Olivier Famien, Chroniqueur Actualités
En matière de gestion des mots de passe sur la toile, chacun y va de sa solution. L’entreprise de gestion des mots de passe, Password Boss, vient de livrer les résultats de son enquête menée par Harris Interactive sur 2 030 adultes américains. L’objectif était de savoir comment cet échantillon de personnes gère leurs mots de passe.

Après avoir dépouillé les réponses émises par chaque personne, il s’avère que 63 % des personnes interrogées utilisent leur mémoire pour gérer l’ensemble des mots de passe utilisée sur la toile. Cela sous-entend que ces personnes ont beaucoup plus confiance en leur mémoire qu’en tout autre moyen de mémorisation.

D’autres (43 % des interrogés) préfèrent conserver leurs mots de passe sur un papier dans un coin. Le risque dans cette méthode réside dans le fait qu’il peut facilement tomber dans les mains de personnes indiscrètes.


Steve Wise fondateur de Password Boss explique que « le fait que la plupart des consommateurs n’ont pas vraiment de système pour gérer leurs comptes autres que la mémoire ou un stylo et du papier suggère que ces méthodes sont plus faciles que tout outil disponible ».

En dehors de cette catégorie de personnes, nous avons une minorité qui préfère externaliser la gestion de leurs mots de passe. 27 % se confient aux navigateurs pour retenir les identifiants de leurs comptes et 13 % préfèrent les sauvegarder dans un fichier sur un ordinateur. Enfin, 8 % seulement utilisent un gestionnaire de mots de passe.

En analysant ces résultats, on constate une forte corrélation avec les critères démographiques.

74 % des hommes et 76 % des femmes compris dans la tranche d’âge 18 – 24 ans ont une forte tendance à utiliser leur mémoire comme moyen privilégié pour gérer leurs mots de passe. Cela se justifie probablement par la fraicheur de ces personnes.

Par contre, 59 % des hommes et 67 % des femmes appartenant à la catégorie des seniors (plus de 65 ans) sont susceptibles de les écrire sur du papier.

Sur l’ensemble des personnes interrogées, 59 % utilisent un même mot de passe pour plusieurs comptes, afin de faciliter la mémorisation. Enfin, 54 % des adultes interrogés reconnaissent qu’ils doivent changer de leurs habitudes de mémorisation des mots de passe.

En conclusion, Password Boss retient que « les résultats de l’enquête indiquent qu’en général, les consommateurs sont très passifs et quelque peu contradictoires quand il s’agit de la gestion des mots de passe pour leur compte en ligne, malgré l’impact de plus en plus grand et perturbateur que les violations de données ont sur la vie des consommateurs ».

Source : Password Boss

Et vous ?

Qu’en pensez-vous ?

Quel moyen utilisez-vous pour mémoriser vos mots de passe ?
  Discussion forum
25 commentaires
  • scandinave
    Membre éprouvé
    En même temps avoir un mot de passe différent pour chaque compte est vraiment utopique de nos jours. Je dois facilement avoir une 100aine de compte disséminé à droite à gauche. Personne ne peux retenir 100 mot de passe différents et les associer avec le compte qui va bien.
  • Neckara
    Inactif
    Envoyé par surfix
    tel que associer un préfixe correspondant au site visé à un suffixe générique pour générer des centaines de mots de passe uniques et très simples à mémoriser :-)
    Sauf que désormais, il faut mémoriser le préfixe.
    De plus, si on considère qu'un ou plusieurs mots de passes peuvent être compromis, le suffixe générique n'apporte plus aucune sécurité. L'attaquant se doutera très fortement de notre suffixe et n'aura qu'à chercher le préfixe. Bref, la sécurité du mot de passe ne reposera plus que sur le préfixe en lui même, préfixe qui devra donc être "aussi fort" qu'un mot de passe normal. Si ton préfixe est "aussi fort" qu'un mot de passe normal, tu n'as plus besoin d'ajouter un suffixe générique.

    Donc tu te mors la queue, tu dois retenir 100 préfixes/mots de passes.
  • Neckara
    Inactif
    Envoyé par surfix
    En effet, un pirate qui aspirera des millions de comptes d'un site compromis ne va pas les tester individuellement, mais essayera éventuellement d'accéder à tes autres comptes avec ce même mot de passe.
    Je reste septique. Voir un mot de passe dvp_v/»ruud=`ie
    Je pense que je peux en très peu d'essais retrouver celui de ton compte youtube.

    D'autant plus si cette pratique se généralise, il sera possible d'automatiser le tout et en quelques essais à peine, retrouver le mot de passe. Bref, le préfixe doit être relativement fort sinon il n'apporte aucune réelle sécurité supplémentaire.
  • domi65
    Membre éclairé
    Envoyé par Artemus24
    Comme les mots de passe sont très répandus, toujours en association soit de l'adresse IP ou soit de l'adresse email dans le cas des forums, existe-t-il un autre moyen de s'identifier sur un site ?
    L'adresse IP c'est très moyen, vu que qu'elle n'est que très rarement fixe. On utilise plutôt les cookies pour ça. Tu sais par exemple la case "rester connecté", eh bien elle dépose un cookie sur ton PC. (un gentil, sucré).
  • Traroth2
    Membre émérite
    Utiliser un mot de passe différent pour chaque site et ne pas les noter non plus, il faudra m'expliquer comment on peut faire. Tout le monde ne bénéficie pas d'une mémoire eidétique...
  • Neckara
    Inactif
    Disons qu'il existe des moyens de les stocker de manières plus ou moins sécurisées, malheureusement loin d'être parfaites.
  • usario
    Membre à l'essai
    je ne me fie pas à ma mémoire cérébrale dû à un acv donc j'utilise Lastpass et une copie dans une genre de coffre fort qui s'ouvre qu'avec mes empreintes digitales.

    Ma crainte n'est pas l'indiscrétion mais si il y avait un incendie...
  • usario
    Membre à l'essai
    Envoyé par Traroth2
    Utiliser un mot de passe différent pour chaque site et ne pas les noter non plus, il faudra m'expliquer comment on peut faire. Tout le monde ne bénéficie pas d'une mémoire eidétique...
    Personne n'est à l'abri d'une défaillance de la mémoire qui selon moi est du genre mémoire flash don impassibilité de s'effacer. Le logiciel qui gère mon lecteur d'empreinte a installé un coffre ou j'ai mis une liste de mes PW. Advienne que pourra
  • domi65
    Membre éclairé
    Bonjour à tous !

    Je suis étonné que personne ne parle du gestionnaire de mot de passe de Firefox (peut-être d'autres navigateurs ont-ils le même système) qui permet de n'avoir besoin de retenir qu'un seul mot de passe mais avoir un mot de passe différent pour chaque site. Firefox s'assure que l'utilisateur connait le mot de passe général avant d'envoyer au site le mot de passe spécial à celui-ci. Simple et logique.

    cela répond à
    le fait que la plupart des consommateurs n’ont pas vraiment de système pour gérer leurs comptes autres que la mémoire ou un stylo et du papier suggère que ces méthodes sont plus faciles que tout outil disponible
    ou à
    En même temps avoir un mot de passe différent pour chaque compte est vraiment utopique de nos jours. Je dois facilement avoir une 100aine de compte disséminé à droite à gauche. Personne ne peux retenir 100 mot de passe différents et les associer avec le compte qui va bien.

    ou encore à
    Utiliser un mot de passe différent pour chaque site et ne pas les noter non plus, il faudra m'expliquer comment on peut faire. Tout le monde ne bénéficie pas d'une mémoire eidétique...
  • domi65
    Membre éclairé
    Envoyé par Neckara
    Firefox ne me demande aucun mots de passes.
    Parce que tu n'utilises pas le gestionnaire (Options -> sécurité -> Utiliser un mot de passe principal)
    Et ils sont de toute évidence stockés en clair .
    Si c'est vrai, ça peut être ennuyeux, en effet. [edit : Il semble que le gestionnaire les chiffre - j'ai pas intérêt à utiliser le verbe crypter - vu qu'un crakeur existe, qui utilise la force brute.] Ce qui est sûr, c'est que n'importe qui, sans le gestionnaire de mot de passe peut l'afficher s'il dispose du PC.
    (Clic-droit sur une page -> Information sur la page -> Sécurité -> Voir le mots de passe enregistrés -> Afficher les mots de passe -> confirmer.)
    De plus, quid d'une extension malveillante ? N'est-elle pas susceptible de récupérer tous nos mots de passes ?
    Bonne question. Ceci dit, qu'on utilise le mot de passe principal ou non, ça ne change rien.
    Les gestionnaires de mots de passes ne sont pas une solution absolument satisfaisant…
    Si tu y réfléchis, même Dieu n'est pas « absolument satisfaisant »