framapiaf.org est l'un des nombreux serveurs Mastodon indépendants que vous pouvez utiliser pour participer au fédiverse.
Un service Mastodon fourni par l'association d’éducation populaire Framasoft.

Administré par :

Statistiques du serveur :

1,4K
comptes actifs

#motdepasse

1 message1 participant0 message aujourd’hui

Devant me connecter à mon compte d'une compagnie d'assurance "zéro tracas",
Je doit commencer par remplir un captcha, pas top, mais passons.
Ensuite le MDP définit il y a plusieurs années n'étant plus valable (oui les SMS envoyés n'étant pas reçu sur mon ancien 1600), je dois le redéfinir, accrochez-vous :
- Au moins une minuscule
- Au moins une majuscule
- Au moins un chiffre
- Excatement 8 caractères O.o
Bon je coupe le MDP proposé par mon gestionnaire de mot de passe, et j'envoie, ça se termine bien.

Mais je me demande, le MDP est stocké en clair ou est-ce juste une limitation débile ?

Combien de temps un pirate met-il pour trouver votre mot de passe ?
rodolphe.breard.tf/article/com

L'étude de la seule attaque par force brute n'a aucun intérêt, les biais humains ne sont pas du tout pris en compte, les moyens des attaquants non plus et il est plus ou moins fait comme si les méthodes de stockage de mots de passe à l'état de l'art n'existaient pas. C'est pitoyable.

La #CNIL a un outil pour #MotDePasse sécurisés, recommandé par les #impôts. Ils demandent de saisir une phrase facile à retenir qui sert de point de départ. Elle doit contenir un nombre, une majuscule, un caractère spécial/ponctuation, une douzaine de mots. En prenant le premier de leur trois exemples «  Mon mot de passe est un secret bien gardé depuis 25 ans ! », on obtient :
Mmdpeusbgd25a!

Ou alors on garde la phrase de départ, plus sécurisée et plus facile à retenir, non ? 🤔