• # Pas si nouveau

    Posté par . En réponse au lien Le NIST recommande de nouvelles règles pour la sécurité des mots de passe. Évalué à 4.

    Je suis étonné que les règles énoncées soient considérées comme « nouvelles ». J'avais un collègue qui faisait de la veille cyber-sécurité et qui nous en avait parlé il y a au moins 6 ans, en nous disant que ça faisait des années que les règles sur les mots de passe étaient obsolètes. Il avait d'ailleurs convaincu l'entreprise de s'équiper de Keepass, étant donné qu'il est humainement quasi-impossible de respecter toutes ces règles et de mémoriser les mots de passe obtenus (exception faite de la phrase de passe de Keepass, évidemment).

    « Y a même des gens qui ont l’air vivant, mais ils sont morts depuis longtemps ! »