• [^] # Re: Pas tout compris

    Posté par (Mastodon) . En réponse au lien Collection de sites qui ont des consignes de mots de passe à la noix . Évalué à 8. Dernière modification le 07 novembre 2023 à 15:12.

    Ce qui est "dumb" c'est d'autoriser un mot de passe court (8 c'est court), tout en imposant des caractères tordus pour compenser cette limite courte.

    Toujours sur le simulateur de l'ANSSI on voit que 8 caractères quelconques c'est 52 bits d'entropie, autant que 12 lettres parmi 26 (donc sans même mélanger majuscules et minuscules).

    Donc au lieu d'écrire "8 caractères minimum avec 1 majuscule 1 minuscule 1 chiffre et 1 caractère spécial", tu peux simplement écrire "12 caractères minimum" c'est équivalent en terme de sécurité, bcp plus compréhensible pour tout le monde, et sûrement plus facile à retenir pour l'utilisateur.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.