• [^] # Re: Pas tout compris

    Posté par . En réponse au lien Collection de sites qui ont des consignes de mots de passe à la noix . Évalué à 5.

    256 mots les plus communs et donc 32 bits d'entropie.

    comment tu détermines le dictionnaire à utiliser pour MSmurtz?
    comment tu détermines que le gars s'est pas amusé a ajouter une majuscule à chaque mots? qu'il a fait du camlCase, du snake case, du tout attaché en minuscule qu'il n'a pas ajouté un ! au bout pour faire bonne mesure? ou écrit en 31337 les mots ou un mot sur deux ? Ou seulement la première lettre pouvant être transformée en chiffre de chaque mots ?
    Qu'il a pas rajouté l'année de naissance de son chien ou de création de compte - 42?

    Et si tu as deux cents mots de passe à te souvenir, bon courage avec la méthode du 'correct horse battery staple'.

    justement avec ce type de méthode tu peux ajouter le nom du site quelque part, ça peut même être variable dans le mot de passe, si le nombre de caractère du site est impair c'est le entre le 2 & 3 sinon entre 3&4, tu fais ça pour les site de faible criticité comme nexus, linuxfr...
    Et évidemment tu gardes aussi des logins différent.

    Et tu gardes des mots de passes plus unique pour les sites qui nécessite un effort supplémentaire, ou qui partagent les même logins.

    (et j'ai pas 200 mots de passe à mémoriser)

    Un mot de passe de 8 Maj+min+num+sym a une entropie de 49 (47 avec les contraintes évoquées).

    et si tu te mets à utiliser les attaques statistique ait au moins la décence de le faire sur les contraintes données un chiffre sera plus généralement 1, le caractère spécial ! et le plus souvent en tête ou en queue, et la majuscule en premier, dans le cas où tout est réclamé on risque un mot capitalisé qui se termine par !1 ou 1! (ou P455w0rd!) pour les plus futés

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent