• [^] # Re: c'est bien, mais pas suffisant

    Posté par (site web personnel) . En réponse au lien Combien de temps faudra-t-il à un hacker pour craquer l'un de vos mots de passe en 2025 ? . Évalué à 2.

    tu t'en fous, c'est le gestionnaire de mot de passe qui s'en occupe. Si la longueur maxi est 42 caractères, ie5yomingu7eiquah5kee#m0zai0ugo peut convenir.

    perso, si la limite de longueur est grande (ce qui devrait être le cas partout), je ne mets que des minuscules.
    Dans le cas d'une limite de 42, je fais 39 lettres générées par le gestionnaire de mot de passe (autour de 160 bits). Et si on me demande des caractères spéciaux, j'ajoute ".1A".

    J'ai donc la conversation suivante avec le site :

    • choisissez votre mot de passe
    • zgtoiawpmundthubtxrwmtucnmexyxfwcmebvno
    • trop faible
    • zgtoiawpmundthubtxrwmtucnmexyxfwcmebvno.1A
    • excellent !

    Sinon, il n'y a en principe que 2 mots de passe à retenir : celui de déchiffrement du disque (même que celui de la cession) et celui du gestionnaire de mot de passe.