si tu utilises le même partout tu vas t'en rappeler facilement, avec un différent par site ça va vite être lourd à moins d'utiliser une méthode pour déduire le mot de passe à partir du nom du service, mais du coup mêmes problèmes qu'avec la solution n° 1…
Bin justement, l'idée est d'utiliser le même mot de passe racine partout, qui combiné au nom de domaine génère un hash différent et donc un mot de passe différent par site. Si tu changes le mot de passe racine à chaque fois, autant directement l'utiliser sur le site en question.
Éviter les mots de passe à la "toto", ou d'utiliser le même mot de passe partout, on se retrouve vite avec son compte mail pro piraté suite à une inscription sur un site de boules russe.
En même temps, le gestionnaire de site de boules russe ne va pas s'amuser à programmer un algo de crack de ton mot de passe basé sur un hash plutôt costaud (à supposer qu'il sache comment tu as généré ton mot de passe), alors qu'il y a plein d'attaques basées sur des dictionnaires, et qui fonctionnent sur un nombre suffisant de comptes. Il suffit juste d'avoir une méthode plus costaud que la moyenne pour être relativement tranquille.
Sinon la méthode que j'ai donnée utilise effectivement en réalité read pour la lecture du mot de passe racine, histoire de ne pas avoir la valeur qui traîne dans un script.
[^] # Re: défauts et qualités
Posté par zerkman . En réponse au journal Gé(né)rer ses mots de passe. Évalué à 5.
Bin justement, l'idée est d'utiliser le même mot de passe racine partout, qui combiné au nom de domaine génère un hash différent et donc un mot de passe différent par site. Si tu changes le mot de passe racine à chaque fois, autant directement l'utiliser sur le site en question.
En même temps, le gestionnaire de site de boules russe ne va pas s'amuser à programmer un algo de crack de ton mot de passe basé sur un hash plutôt costaud (à supposer qu'il sache comment tu as généré ton mot de passe), alors qu'il y a plein d'attaques basées sur des dictionnaires, et qui fonctionnent sur un nombre suffisant de comptes. Il suffit juste d'avoir une méthode plus costaud que la moyenne pour être relativement tranquille.
Sinon la méthode que j'ai donnée utilise effectivement en réalité read pour la lecture du mot de passe racine, histoire de ne pas avoir la valeur qui traîne dans un script.