4 stratégies de Mot de passe faciles à retenir
Tout informaticien est confronté à des utilisateurs qui n’utilisent pas des mots de passe assez fort.
Ces utilisateurs mettent en danger leurs données, mais aussi celles des gens avec qui ils collaborent.
Voici un article qui peut rendre moins fastidieux l’élaboration de mots de passe et donc peut servir dans le cadre de formations.
Pour beaucoup d’utilisateurs se rappeler d’un mot de passe est difficile, d’autant que nous devons nous rappeler du code de carte de crédit, mot de passe professionnel etc.
Il existe malgré tout les moyens mnémotechniques pour faciliter la création et la mémorisation de mots de passe complexes (plus de 10 caractères).
Quelques règles pour un bon mot de passe
- pas moins de 10 caractères, les logiciels de piratage peuvent de plus en plus rapidement déterminer un mot de passe trop court
- ne pas utiliser de mots connus dans le mot de passe
- une recommandation très connue : utilisez les 4 types de caractères (minuscules, majuscules, chiffres et caractères spéciaux). Cela dit, attention certains systèmes informatiques n’autorisent pas un ou plusieurs types.
Des stratégies mnémotechniques
Comme un mot de passe peut être long, il faut utiliser des stratégies mnémotechniques (sans trop compromettre la sécurité):
- grouper les caractères selon des formes
- grouper les caractères selon des significations autres que le caractère lui-même
- produire un rythme personnel dans le mot de passe
- utiliser des abréviations vous évoquant une signification personnelle
Voyons pour chaque point :
Grouper les caractères selon des formes
Cela consiste simplement à regrouper majuscules, minuscules, chiffres et caractères spéciaux, en voici des exemples :
- DHUR6793kijo(#= ! (complexe à retenir car dans les 4 groupements, les caractères sont choisis au hasard)
- GUgu68-_GU (plus facile à retenir : il y a une liaison logique entre chacun des groupes de deux caractères)
Grouper les caractères selon des significations
autres que le caractère lui même, par exemple le caractère va servir de support à un dessin :
- @O0.formGALA ( on doit penser en lisant ce mot de passe, « Formation d’une galaxie », mnémotechniquement les 4 premiers caractères peuvent faire penser à 4 phases de la formation d’une galaxie)
- SERP°Zz_pres (les 4 caractères du milieu doivent évoquer un serpent, les 4 dernières lettres sont l’anagramme des 4 premières, mais en minuscule)
Produire un rythme personnel dans le mot de passe
Par exemple en définissant un rythme utilisé par tous les mots de passe :
- 3 majuscules , 3 minuscules, 3 chiffres, 3 caractères spéciaux
- 2 majuscules , 2 minuscules, 2 chiffres, 6 caractères spéciaux
- 5 chiffres , 2 minuscules, 3 caractères spéciaux, 2 majuscules
Des abréviations
Utiliser des abréviations vous évoquant une signification personnelle
Votre pensée : «J’ai une voiture bleue, et je l’ai achetée un jour de soleil » sera traduit en mot de passe :
V6B4&a5j3@
où le chiffre représente le nombre de caractère du mot suivant, & pour « et », @ pour « soleil »
Votre pensée : « la pluie, la neige et le froid c’est ce que j’aime à la montagne »
M0N7//**°°<33gna
où le mot « MONTagne » est coupé en deux, « O » est remplacé par zéro, « T » par « 7 », « // » évoque la pluie « ** » la neige « °° » la température « ❤ » remplace « aime » le dernier « 3 » remplace « e »
D’autres astuces
Il y a d’autres astuces à utiliser avec les recettes montrées plus haut.
Utiliser le nom des caractères, par exemple pour le mot :
- EFAUErette ( « Forêt » : « EF-AU-Er-et-te »)
- d10i10x («10» et « dix »)
- V,I,R,g,u,l,3 (« virgule », le « 3 » remplace le « e »)
Autres méthodes
Il existe beaucoup de méthodes pour former des mots de passe forts (on dit aussi robustes) vous pouvez voir d’autres exemples sur cette page du blog alainfaure.net, notamment cet article sur les mots de passe : http://alainfaure.net/2016/04/25/mot-de-passe-simples-a-retenir-mais-efficaces/
Même si ces exemple peuvent paraître complexes, essayez et vous verrez qu’ils sont plus facile à retenir qu’on le pense.
Bon courage 🙂
Cet article vous est recommandé par Philippe Garin
Pour en savoir plus, contactez-moi : phgarin@gmail.com
Pour en savoir plus :
En complément :
Mot de passe : En changer tous les combien ?
Sécurité informatique : Les scénarii de risques
Même mot de passe partout : Une mauvaise idée
Internet : Composer votre guide des bonnes pratiques vous-même
Liste des risques de sécurité informatique
Compétences numériques : Sécurité informatique
Autres Informatique et Sécurité :