• [^] # Re: Sécurité adaptée

    Posté par . En réponse au journal Mutuelle et mot de passe. Évalué à 8. Dernière modification le 06 décembre 2022 à 21:14.

    Demandes-toi pourquoi tu as peur d'un mot de passe de 12 caractères pour des données dont tout le monde se fout

    Personnellement, c'est pas une question de peur qu'un mot de passe de 12 caractères soit insuffisant. C'est que
    1) Un site web qui met ça en place ne respecte pas les standards/recommandations de sécurité sur la taille maximale des mots de passe. Forcément ça incite à se demander comment ils ont pu en arriver à cette décision et malheureusement la réponse la plus probable c'est par ignorance. Du coup, la question qui suit c'est quelles sont les autres points sur lesquels ils sont ignorants ?
    2) C'est gonflant d'avoir des limites arbitraires comme ça. Pourquoi sur un site j'ai le droit à 16 caractères, sur celui d'à côté 12, sur l'un j'ai le droit à une plage de caractères spéciaux qui n'est pas la même que celui d'à côté ? J'aimerais bien pouvoir configurer mon gestionnaire de mot de passe une fois pour toutes avec les règles qui me conviennent(*). Tant pis si les mots de passe générés sont plus forts que nécessaires sur 99% des sites, ça me coûterait au final moins d'effort.

    (*) Dans mon cas, le XKCD qui va bien c'est le 936. C'est hyper pratique quand pour une raison ou une autre on doit retaper/dicter le mot de passe. Par contre, forcément ça ne marche pas quand le site limite le nombre de caractères.