Mots de passe. Quelle Stratégie ? Et vous les mémorisez ?
koshieDotFr Membre non connecté
-
- Voir le profil du membre koshieDotFr
- Inscrit le : 06/06/2014
- Site internet
Reprise du message précédent
Salut,J'ai longtemps utilisé KeepassX avant de comprendre que c'était une mauvaise idée (à mon humble avis). Déjà, après quelques discussions sur IRC (zenk-security) j'ai vu qu'il y avait des failles pour ouvrir la base de donnée chiffrée, contenant les mots de passes. Je n'arrive pas à retrouver de source, et c'est peut-être corrigé depuis. Mais en mettant vos mot de passes de KeepassX... Sait-on jamais.
Aussi, "grâce" à KeepassX je me sentais en sécurité, un mot de passe différents pour chaque site, service, protocole... C'est cool, et si vous perdez votre base? Si votre disque dur de backup meurt et que vous, comme moi, n'avez pas les moyens de faire un second backup? Vous êtes marrons les copains

C'est donc pourquoi j'ai décidé d'utiliser peu de mot de passe, mais d'en utiliser des biens, et surtout il vaut mieux 3 à 4 mots de passes forts (que vous changez au bout de quelques temps, c'est mieux) qu'une centaine que vous risquez de tous perdre en une seule fois!
Enfin, pour avoir un mot de passe à la fois fort mais facile à retenir, j'ai une technique.
Admettons que je décide de faire un mot de passe pour mon compte Twitter, je vais d'abord choisir une phrase facile à retenir, par exemple:
Citation :
Je suis le super mot de passe, à Koshie, piratez-moi si vous l'osez!
Et avec ma technique vous obtenez:
Citation :
Il y a des caractères alphanumérique, des lettres (minuscules et majuscule), de la ponctuation (encore mieux!) et le mot de passe est relativement long. Donc vous avez un mot de passe fort et facile à retenir. Le mieux est quand même de s'entrainer à l'écrire plein de fois pour que votre mémoire mécanique ne vous joue pas des tours.Jslsm2p,àK,p-msvl'o!
Au final, je préfère avoir un mot de passe très fort pour 10 sites que 100 mot de passes que je risque de perdre.
Après, dans un cadre professionnel je ne sais pas ce qui est le mieux, pour du perso, c'est déjà beaucoup!
Pour Firefox, vous pouvez cochez une option qui permet aux mots de passes de ne plus être écrit en clair sur votre disque dur, ainsi si on vole votre ordinateur, on ne pourra pas s'amuser à récupérer ce fichier, qu'on peut même consulter depuis l'interface de Firefox, un plus. Mais si vous oubliez un mot de passe, impossible de le récupérer autrement que via le système du site où vous vous êtes enregistré.
Édité par koshieDotFr Le 29/06/2014 à 19h02
<o/

leuhmanu Membre non connecté
-
- Voir le profil du membre leuhmanu
- Inscrit le : 19/03/2011
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
Et avec la synchronisation pour peu qu'on utilise firefox partout, pas de soucis.
koshieDotFr Membre non connecté
-
- Voir le profil du membre koshieDotFr
- Inscrit le : 06/06/2014
- Site internet
<o/

thierryR Membre non connecté
-
- Voir le profil du membre thierryR
- Inscrit le : 02/02/2010
- Site internet
N'ayant pas confiance en Firefox et qui en plus n'enregistre pas tous les MDP Je me suis orianté vers une solution artisanale.
Je copie mes login et pass dans un simple fichier texte.
Je l'appelle code.txt.
Ensuite je le crypte avec bcrypt et il devient
code.txt.bfe
Pour ressortir mon compte twitter je fais
bcrypt -o code.txt.bfe |grep twitter
débusqueur de bugs et chercheur en améliorations
Amicalement vôtre.
Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller

Kernel: 4.4.92-desktop-1.mga5 x86_64 (64 bit) Desktop: KDE 4.14.35 Distro: Mageia 5 thornicroft
Machine: Mobo: ASUSTeK model: X751SA v: 1.0 Bios: American Megatrends v: X751SA.403
CPU: Quad core Intel Pentium N3710 (-MCP-) cache: 1024 KB Graphics: Card: Intel Atom/Celeron/Pentium Processor x5-E8000/J3xxx/N3xxx Integrated Graphics Controller
koshieDotFr Membre non connecté
-
- Voir le profil du membre koshieDotFr
- Inscrit le : 06/06/2014
- Site internet

<o/

Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
Édité par Aranud Le 29/06/2014 à 22h07

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Aranud :
Ah oui, mais là il est clair que c'est secret

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
Adrien.D :
Ah oui, mais là il est clair que c'est secret
Aranud :
Ah oui, mais là il est clair que c'est secret

Non ça bug, impossible de poster mon message modifié, même en refaisant un nouveau


bal1 Membre non connecté
-
- Voir le profil du membre bal1
- Inscrit le : 22/01/2013
- Groupes :
2 techniques d'extraction/combinaison : une pour les mots de passe libres et une pour ceux formatés (chiffres et longueur fixe).
Par contre, j'ai la flemme de changer...

Alain
Tour Dell [Intel I7 Ghz RAM 16 Go SSD 300 Go HDD 600 Go]
Mageïa 9 x86-64 bureau Xfce4

seb95 Membre non connecté
-
- Voir le profil du membre seb95
- Inscrit le : 26/08/2007
- Site internet
- Groupes :


Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


paskal Membre non connecté
-
- Voir le profil du membre paskal
- Inscrit le : 03/09/2011
- Groupes :
pc's fixes sur mesure sur base Asus en CM et CG et cpu's intel i7 et i9. pc's portables asus.
Adrien.D :
Bon, une partie de ma réponse est ici : http://www.clubic.com/internet/article-712101-1-mots-passe-conseils-securite.html
Excellent article, j'en recommande la lecture à tous...
joel
thierryR :
A ben ça alors. Je ne pensais pas faire un truc différent de tout le monde.
N'ayant pas confiance en Firefox et qui en plus n'enregistre pas tous les MDP Je me suis orianté vers une solution artisanale.
Je copie mes login et pass dans un simple fichier texte.
Je l'appelle code.txt.
Ensuite je le crypte avec bcrypt et il devient
code.txt.bfe
Pour ressortir mon compte twitter je fais
bcrypt -o code.txt.bfe |grep twitter
N'ayant pas confiance en Firefox et qui en plus n'enregistre pas tous les MDP Je me suis orianté vers une solution artisanale.
Je copie mes login et pass dans un simple fichier texte.
Je l'appelle code.txt.
Ensuite je le crypte avec bcrypt et il devient
code.txt.bfe
Pour ressortir mon compte twitter je fais
bcrypt -o code.txt.bfe |grep twitter
Ta méthode m'interresse, mais je ne trouve pas bcrypt.
Est-ce qu'il y a queque chose d'équivalent dans Mageia ?
joel

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
CF: http://linuxtricks.asso-linux-online.fr/wiki/crypter-des-fichiers-par-mot-de-passe-avec-gnupg
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !

Adrien.D :
On peut faire ça avec gnupg tout simplement et sans clé, juste avec un mot de passe.
Merci beaucoup, Adrien.D, ça me vas très bien.
Entretemps, j'ai aussi trouvé comment faire la même chose avec openssl :
http://linux.leunen.com/?p=5
Mais openssl ne m'as demandé de mot de passe pour décrypter...
joel
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie