• [^] # Re: Quelques règles de base pour vos mots de passe

    Posté par . En réponse à la dépêche Linux Mint a été compromise. Évalué à 1.

    Heureusement que j'ai dit explicitement:

    Le but n'est pas de culpabiliser l'utilisateur mais bien de le rendre acteur et responsable.

    Oui enfin c’est pas parce que tu le dis que tu le fais.

    Je ne crois pas que nous soyons en désaccord sur le fond comme tu le dis, mais sur la forme et notamment les mots choisis. Effectivement, rendre acteur/trice de sa propre sécurité c’est une idée qui me plait aussi bien dans le fond que dans la formulation, c’est surtout le mot «responsable» qui m’a accroché car il véhicule l’idée c’est alors de sa faute s’il lui arrive quelque chose — c’est pourquoi j’ai parlé de formation d’utilisateurs/trices, et des contraintes plus fortes au moment du choix du mot de passe uniquement, c’est bien insuffisant...

    D’autre part, je tenais à réaffirmer à quel point tout le reste de la chaine est important, surtout que dans beaucoup de cas c’est bien les failles côté serveur qui risquent les données même pour celles/ceux qui utilisent un mot de passe raisonnablement fort. J’aurais beau avoir un bon mot de passe, s’il est stocké en MD5 sans sel j’aurais bien l’air maline.

    Écrit en Bépo selon l’orthographe de 1990