• [^] # Re: Intérêt de générer une clé à partir d'une phrase de pass ?

    Posté par (site web personnel) . En réponse au journal Vol de Bitcoins mis sur des adresses faibles. Évalué à 3.

    "4 fois un dictionnaire au hasard pour prendre 4 mots, c'est 4 fois de trop."

    Si ils utilises moins de mots, ils se feront voler leur argent. Si il demande un générateur automatique, si le site web a le moindre problème sur son générateur de nombre aléatoire, toutes les clefs générés seront vulnérables.

    "(rappel : les mots de passe de session se trouvent sur un papier qui est sous le clavier, depuis le début des mots de passe, et on en a déjà parlé tant de fois)"

    oui mais le problème n'est pas d'écrire le mot de passe, le problème est de laisser trainer le bout de papier.

    https://www.schneier.com/blog/archives/2005/06/write_down_your.html

    Simply, people can no longer remember passwords good enough to reliably defend against dictionary attacks, and are much more secure if they choose a password too complicated to remember and then write it down. We're all good at securing small pieces of paper. I recommend that people write their passwords down on a small piece of paper, and keep it with their other valuable small pieces of paper: in their wallet.

    "La première sécurité est la liberté"