Mots de passe. Quelle Stratégie ? Et vous les mémorisez ?

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
ma curiosité me fait parfois défaut, mais je me pose des questions quant aux habitudes des Internautes.
Utilisez-vous le même mot de passe pour tous les sites ?
Combien avez-vous de mot de passe différents sur Internet ?
Et les enregistrez-vous dans votre navigateur internet ?
Personnellement, Je voulais mettre un mot de passe différent pour chaque site, mais pour m'en rappeler, me baser sur le nom du site. Mais Si je fais ça, autant mettre le même partout

Actuellement, j'ai certains sites où le mot de passe est le même. Et d'autre ou c'est différent.
Et je les enregistre dans mon navigateur, mais quid de la sécurité ?
J'attends vos avis, et vos retours, ils m'intéressent

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


david.david Membre non connecté
-
- Voir le profil du membre david.david
- Inscrit le : 11/02/2008
- Groupes :
-
Membre d'Honneur

Alors pour ma part j'utilise quasiment toujours le même mdp (98% des cas), et de toute façon il est aussi enregistré sur mon navigateur Firefox, et aussi sur une liste dans un coin de mon PC.

ASUS K73S (portable) :
Intel Core i3-2350M_2.3GHz, 8 GO RAM DDR3, écran LED 17" (1600x900), CG Intel HD intégrée + CG Nvidia GeForce 610M_1GB dédiée (Technologie Optimus), SSD Samsung 860 EVO 500GB + SSD Samsung 850 EVO 500GB.
Mageia 8 - x86_64bits/ KDE Plasma-5.20.4 (DVD édition), c' est de la bombe, vive MAGEIA et toute l'équipe du STAFF MLO.
de david.david <david.david@mageialinux-online.org>
.Venez nous rejoindre sur le salon IRC de MLO
Intel Core i3-2350M_2.3GHz, 8 GO RAM DDR3, écran LED 17" (1600x900), CG Intel HD intégrée + CG Nvidia GeForce 610M_1GB dédiée (Technologie Optimus), SSD Samsung 860 EVO 500GB + SSD Samsung 850 EVO 500GB.
Mageia 8 - x86_64bits/ KDE Plasma-5.20.4 (DVD édition), c' est de la bombe, vive MAGEIA et toute l'équipe du STAFF MLO.
de david.david <david.david@mageialinux-online.org>


Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
Utilisez Keepass !

Il s'agit d'un coffre, pour stocker tous vos mots de passe sans les retenir (copier/coller et effacement de la mémoire)
Vous avez juste un mdp à retzenir propre à votre coffre

De plus, il peut auto-taper vos identifiants pour vous.
compatible win, linux, mac, android... (en français aussi)
Édité par Aranud Le 29/06/2014 à 00h12

Visiteur
Visiteur
Utilisateur aussi de Keepassx partagé dans "le nuage" sur tous mes appareils


BlackHawk Membre non connecté
-
- Voir le profil du membre BlackHawk
- Inscrit le : 05/02/2010
Keepass2 dans mes paquets.
Il y a aussi Keepassx mais je ne sais pas ce qu'il vaut / Keepass2
Keepass2 On peut le mettre en français ?
Édité par BlackHawk Le 29/06/2014 à 07h36
Francophonie et frères d'Alliance
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
En effet, je vais regarder keepass, ça semble intéressant. Mais il faut l'avoir sur une clé USB pour le trimbaler partout ?
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Pour répondre à la première question, j'ai environ 4 mdp différents, avec des niveaux de difficulté différents.
J'avais Kwallet, sous KDE, mais je n'ai jamais mis en œuvre.
Quelles sont les différences entre keepass, keepass2, keepassx et kwallet ?
Yves

Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
BlackHawk :
Hello,
Keepass2 dans mes paquets.
Il y a aussi Keepassx mais je ne sais pas ce qu'il vaut / Keepass2
Keepass2 On peut le mettre en français ?
Keepass2 dans mes paquets.
Il y a aussi Keepassx mais je ne sais pas ce qu'il vaut / Keepass2
Keepass2 On peut le mettre en français ?
Oui :
http://keepass.info/translations.html
Mais y a un 2 petit bug sur keepass2 sur Mageia que j'ai signalé ici :
https://bugs.mageia.org/show_bug.cgi?id=13553
Et celui là, je te conseil d'installé le paquet xdotool pour le remplissage des formulaires, je pense qu'ils ont du oublier le rpm dans les requis :
https://bugs.mageia.org/show_bug.cgi?id=13552
Édité par Aranud Le 29/06/2014 à 13h22

BlackHawk Membre non connecté
-
- Voir le profil du membre BlackHawk
- Inscrit le : 05/02/2010
Édité par BlackHawk Le 29/06/2014 à 16h16
Francophonie et frères d'Alliance
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g

Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :

/usr/lib/keepass/
Sachant qu'il te faut être root pour ce dossier

BlackHawk Membre non connecté
-
- Voir le profil du membre BlackHawk
- Inscrit le : 05/02/2010

Francophonie et frères d'Alliance
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g
https://www.youtube.com/watch?v=QpXEOZe--aw&list=PLC26AE5B3B6910E6D
Comment des politiques , des hauts fonctionnaires, des banquiers ont endetté la France !
https://www.youtube.com/watch?v=bTq6XyP1n_g

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
Question intéressante !
Les quelques sites en lesquels j'ai confiance, les plus anciens souvent, mon mot de passe ancestral.
Les sites commerciaux ou mercantiles, un mot de passe par site, toujours les mêmes premières consonnes de mon prénom-nom, les 2 derniers chiffres de l'année (qui sont aussi dans mon email commercial) et les 4 premières consonnes du nom du site. Ils peuvent être mémorisés par Fireox ceux-là...
Édité par magnux77 Le 29/06/2014 à 18h24
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

skulls Membre non connecté
-
- Voir le profil du membre skulls
- Inscrit le : 19/03/2013

Pour ma part un passe différents sur tout les sites ou je suis inscrits. et enregistré sur firefox sauf vraiment importants (4/5) avec également degrés de difficulté selon le site.
Intéressant le petit tool peut-être j'y passerai.

Ma foi sur l'avenir, bien fou qui se fiera, tel qui rit vendredi dimanche pleurera

Aranud Membre non connecté
-
- Voir le profil du membre Aranud
- Inscrit le : 06/11/2010
- Groupes :
Et si vous avez besoin d'y accéder ça deviens moins simple...
koshieDotFr Membre non connecté
-
- Voir le profil du membre koshieDotFr
- Inscrit le : 06/06/2014
- Site internet
J'ai longtemps utilisé KeepassX avant de comprendre que c'était une mauvaise idée (à mon humble avis). Déjà, après quelques discussions sur IRC (zenk-security) j'ai vu qu'il y avait des failles pour ouvrir la base de donnée chiffrée, contenant les mots de passes. Je n'arrive pas à retrouver de source, et c'est peut-être corrigé depuis. Mais en mettant vos mot de passes de KeepassX... Sait-on jamais.
Aussi, "grâce" à KeepassX je me sentais en sécurité, un mot de passe différents pour chaque site, service, protocole... C'est cool, et si vous perdez votre base? Si votre disque dur de backup meurt et que vous, comme moi, n'avez pas les moyens de faire un second backup? Vous êtes marrons les copains

C'est donc pourquoi j'ai décidé d'utiliser peu de mot de passe, mais d'en utiliser des biens, et surtout il vaut mieux 3 à 4 mots de passes forts (que vous changez au bout de quelques temps, c'est mieux) qu'une centaine que vous risquez de tous perdre en une seule fois!
Enfin, pour avoir un mot de passe à la fois fort mais facile à retenir, j'ai une technique.
Admettons que je décide de faire un mot de passe pour mon compte Twitter, je vais d'abord choisir une phrase facile à retenir, par exemple:
Citation :
Je suis le super mot de passe, à Koshie, piratez-moi si vous l'osez!
Et avec ma technique vous obtenez:
Citation :
Il y a des caractères alphanumérique, des lettres (minuscules et majuscule), de la ponctuation (encore mieux!) et le mot de passe est relativement long. Donc vous avez un mot de passe fort et facile à retenir. Le mieux est quand même de s'entrainer à l'écrire plein de fois pour que votre mémoire mécanique ne vous joue pas des tours.Jslsm2p,àK,p-msvl'o!
Au final, je préfère avoir un mot de passe très fort pour 10 sites que 100 mot de passes que je risque de perdre.
Après, dans un cadre professionnel je ne sais pas ce qui est le mieux, pour du perso, c'est déjà beaucoup!
Pour Firefox, vous pouvez cochez une option qui permet aux mots de passes de ne plus être écrit en clair sur votre disque dur, ainsi si on vole votre ordinateur, on ne pourra pas s'amuser à récupérer ce fichier, qu'on peut même consulter depuis l'interface de Firefox, un plus. Mais si vous oubliez un mot de passe, impossible de le récupérer autrement que via le système du site où vous vous êtes enregistré.
Édité par koshieDotFr Le 29/06/2014 à 19h02
<o/
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie