Le problème des mots de passe qu'on a choisis soi-même, c'est qu'ils ne sont pas si sûrs que ça (c'est à dire que l'entropie du mot de passe ne peut plus se calculer par « nombre de symboles par caractère puissance nombre de caractères dans le mot de passe », mais elle est réduite à néant par le fait que le mot de passe a été choisi, ce qui peut permettre de « facilement » le deviner ). Une des solutions à ce problème, c'est de générer son mot de passe d'une manière vraiment aléatoire (comme jeter des dés, ou mesurer le bruit thermal généré par certains composants électroniques) ; dans ce cas il faut évidemment réussir à se souvenir du mot de passe. C'est là que la méthode Diceware intervient : http://linuxfr.org/~mweber/15155.html(...)
Et, oui, ça marche. J'arrive toujours à me souvenir du mot de passe de ma clef PGP (qui fait 22 caractères de long, lettres, chiffres et symboles), et pourtant je l'utilise moins d'une fois par mois.
# Diceware
Posté par Matthieu Weber . En réponse au journal Une idée fausse et des idées persos sur les mots de passe. Évalué à 5.
Et, oui, ça marche. J'arrive toujours à me souvenir du mot de passe de ma clef PGP (qui fait 22 caractères de long, lettres, chiffres et symboles), et pourtant je l'utilise moins d'une fois par mois.