J'ai eu une idée il y a quelques temps (je ne suis sûrement pas le premier à y avoir pensé, ça j'imagine bien). En constant que dans l'idéal il faudrait avoir un mot de passe différent pour chaque site mais qu'il tient de l'impossible de tous les retenir, il faudrait pouvoir avoir un seul mot de passe à retenir, ainsi qu'un «algorithme» . Cela permettrai de recomposer le mot de passe pour chaque site. Les mots de passent seraient différents, et pour la mémoire la gymnastique en est facilitée!
C'est sûrement pas très clair, donc voici un exemple:
1. Tu génère un mot de passe aléatoire: ABCDEFGH (Bien sur, un vraiment aléatoire avec majuscule, minuscule, et ponctuation), qu'il faut retenir et garder pour soit.
2. Tu choisis un pseudo-algorithme:
a. Prendre la première lettre du nom de domaine, l'incrémenter d'un et faire un modulo 26, pour qu'après «z» tu aie «a», et l'ajouter en 2ème position du mot de passe.
b. Mettre en avant-dernière position du mot de passe le nombre de caractères que contient le domaine.
c. Rajouter au début du mot de passe, x fois la lettre «t», qui représente le nombre de caractère du domaine principale (.com, .net. .ch, .info, etc.)
3. Après, lorsque tu définis ton mot de passe, par exemple pour facebook (www.facebook.com), tu le calcul:
0. ABCDEFGH
a. AgBCDEFGH
b. AgBCDEFG8H (facebook = 8 caractères)
c. tttAgBCDEFG8H (com = 3 caractères)
4. Et si l'on prend pour exemple un autre site: (www.libellules.ch)
0. ABCDEFGH
a. AmBCDEFGH
b. AmBCDEFG10H (libellules = 10 caractères)
c. ttAmBCDEFG10H (ch = 2 caractères)
5. Tu te retrouves avec 2 mots de passe relativement différent,
Là l'exemple est facile vu que le mot de passe ne base n'est pas aléatoire. Mais avec un bon mot de passe de départ, un algorithme un poil plus compliqué que là, les mots de passes seront bien différents.
Après pour qu'une personne puisse avoir une chance de trouver ton mot de passe et ton algorithme, il lui faudrait au minimum posséder 2 de tes mots de passes de site différents et de bonnes connaissance en algorithmique. Enfin et surtout savoir que tu utilises cette technique pour tes mots de passe. Elle pourrait simplement croire que les mots de passes sont vraiment aléatoires si ils sont bien fait.
Par exemple pour complexifier l'algorithme, plutôt que de mettre la première lettre du nom de domaine en 2ème position, on pourrais imaginer mettre la deuxième lettre du nom de domaine, incrémentée du nombre de caractère que contient le nom de domaine, en «nombre de caractère de l'extension (.com, .ch, .info ... )»ème position du mot de passe. Cela casserai déjà la structure fixe du mot de passe.
Après on va me dire qu'il devient difficile, long et rébarbatif de refaire l'algorithme à chaque connexion sur un site web. C'est vrai, mais les sites sur lesquelles vous allez tout les jours, après une semaine le mot de passe vous le savez par cœur. Et le site sur lequel vous allez tout les deux ans, vous pouvez en tout temps vite retrouver votre mot de passe (vous savez, celui qu'actuellement vous avez déjà oublié) :)
# Stockage mnémotechnique
Posté par StreakyCobra . En réponse au journal Stockage des mots de passe. Évalué à 6.
J'ai eu une idée il y a quelques temps (je ne suis sûrement pas le premier à y avoir pensé, ça j'imagine bien). En constant que dans l'idéal il faudrait avoir un mot de passe différent pour chaque site mais qu'il tient de l'impossible de tous les retenir, il faudrait pouvoir avoir un seul mot de passe à retenir, ainsi qu'un «algorithme» . Cela permettrai de recomposer le mot de passe pour chaque site. Les mots de passent seraient différents, et pour la mémoire la gymnastique en est facilitée!
C'est sûrement pas très clair, donc voici un exemple:
1. Tu génère un mot de passe aléatoire: ABCDEFGH (Bien sur, un vraiment aléatoire avec majuscule, minuscule, et ponctuation), qu'il faut retenir et garder pour soit.
2. Tu choisis un pseudo-algorithme:
a. Prendre la première lettre du nom de domaine, l'incrémenter d'un et faire un modulo 26, pour qu'après «z» tu aie «a», et l'ajouter en 2ème position du mot de passe.
b. Mettre en avant-dernière position du mot de passe le nombre de caractères que contient le domaine.
c. Rajouter au début du mot de passe, x fois la lettre «t», qui représente le nombre de caractère du domaine principale (.com, .net. .ch, .info, etc.)
3. Après, lorsque tu définis ton mot de passe, par exemple pour facebook (www.facebook.com), tu le calcul:
0. ABCDEFGH
a. AgBCDEFGH
b. AgBCDEFG8H (facebook = 8 caractères)
c. tttAgBCDEFG8H (com = 3 caractères)
4. Et si l'on prend pour exemple un autre site: (www.libellules.ch)
0. ABCDEFGH
a. AmBCDEFGH
b. AmBCDEFG10H (libellules = 10 caractères)
c. ttAmBCDEFG10H (ch = 2 caractères)
5. Tu te retrouves avec 2 mots de passe relativement différent,
Là l'exemple est facile vu que le mot de passe ne base n'est pas aléatoire. Mais avec un bon mot de passe de départ, un algorithme un poil plus compliqué que là, les mots de passes seront bien différents.
Après pour qu'une personne puisse avoir une chance de trouver ton mot de passe et ton algorithme, il lui faudrait au minimum posséder 2 de tes mots de passes de site différents et de bonnes connaissance en algorithmique. Enfin et surtout savoir que tu utilises cette technique pour tes mots de passe. Elle pourrait simplement croire que les mots de passes sont vraiment aléatoires si ils sont bien fait.
Par exemple pour complexifier l'algorithme, plutôt que de mettre la première lettre du nom de domaine en 2ème position, on pourrais imaginer mettre la deuxième lettre du nom de domaine, incrémentée du nombre de caractère que contient le nom de domaine, en «nombre de caractère de l'extension (.com, .ch, .info ... )»ème position du mot de passe. Cela casserai déjà la structure fixe du mot de passe.
Après on va me dire qu'il devient difficile, long et rébarbatif de refaire l'algorithme à chaque connexion sur un site web. C'est vrai, mais les sites sur lesquelles vous allez tout les jours, après une semaine le mot de passe vous le savez par cœur. Et le site sur lequel vous allez tout les deux ans, vous pouvez en tout temps vite retrouver votre mot de passe (vous savez, celui qu'actuellement vous avez déjà oublié) :)