Je compose la formule de Fred et l'applique sur son compte linuxfr.org :
[…]
J'ai un mot de passe fort sur 10 caractères
Mouais. Tu as un mot de passe de 10 caractères dans un alphabet de 95 alphabets; c'est pas énorme.
Moi j'utilise la même technique, mais c'est plutôt comme ça :
Le site bidulechouette.tld donne comme mot de passe :
bidulechouette.tld est un site trop bien qu'il est cool donc mon mot de passe sera j'aime bidulechouette.tld
Au final j'ai un mot de passe de 114 caractères pris dans un alphabet de 59 caractères. De plus j'ai un pattern réutilisable sur tous les sites. Et surtout il est infiniment plus facile à taper que le tien (c'est d'ailleurs le point qui fait que la plupart des gens ont un mot de passe court, même dans un alphabet de 63 caractères… qui malheureusement pour eux n'est pas secure).
Malheureusement ma technique n'est pas la meilleure au monde :
Certains sites limitent le nombre de caractères à des niveaux indécents, du genre de 20 caractères. De vraies tanches, mais malheureusement on n'y peut rien.
Si mon mot de passe est trouvé, j'ai un peu de temps avant que tous les autres semblables soient trouvés. En fait, le temps qu'un humain passe derrière, analyse mon pattern et le reproduise sur les autres sites; ca fait pas vraiment long. De ce point de vue ta technique est meilleure.
En fait un cracker qui aurait un dictionnaire peut directement essayer d'aligner plusieurs mots pour ses tentatives; j'espère juste que le temps qu'il en arrive à 17 mots correctement alignés soit assez long.
Il est tellement long qu'on a plus de chance de se tromper. Si la politique du site est de bloquer au bout de x essais, tu peux te faire bloquer.
En fait le principe à retenir est le suivant :
Se débrouiller pour que le mot de passe ne soit pas devinable via des méthodes intelligentes (déjà dans un dictionnaire, combinaison simple de mots du dictionnaire, …). De ce point de vue ton mdp est plus résistant.
Une fois que le cracker doit passer au bruteforce, faire en sorte que ça dure le plus longtemps possible.
C'est expliqué assez proprement ici, et on peut voir que ton mdp est loin d'être aussi solide que le mien =]
# Encore plus loin
Posté par rakoo (site web personnel) . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 1.
Mouais. Tu as un mot de passe de 10 caractères dans un alphabet de 95 alphabets; c'est pas énorme.
Moi j'utilise la même technique, mais c'est plutôt comme ça :
Le site bidulechouette.tld donne comme mot de passe :
Au final j'ai un mot de passe de 114 caractères pris dans un alphabet de 59 caractères. De plus j'ai un pattern réutilisable sur tous les sites. Et surtout il est infiniment plus facile à taper que le tien (c'est d'ailleurs le point qui fait que la plupart des gens ont un mot de passe court, même dans un alphabet de 63 caractères… qui malheureusement pour eux n'est pas secure).
Malheureusement ma technique n'est pas la meilleure au monde :
En fait le principe à retenir est le suivant :
C'est expliqué assez proprement ici, et on peut voir que ton mdp est loin d'être aussi solide que le mien =]