pleins de clés sur un trousseau de clés : ouvrir une serrur en 2 minutes

Selon cette page britanique, voici un petit top 10 des passwords les plus utilisés par les internautes britaniques :

  1. “123″ (3.784‰) : …nous irons aux bois.
  2. “password” (3.780‰) : ah bah là au moins ça se retient :P.
  3. “liverpool” (1.82‰) : club de foot (bis).
  4. “letmein” (1.76‰) : une expression moderne du type “sésame ouvre-toi” :).
  5. “123456″ (1.63‰) : eh oui !
  6. “qwerty” (1.41‰) : les premières lettres des claviers anglo-saxons.
  7. “charlie” (1.39‰) : en hommages aux Charlies (Chaplin, Sheen, …).
  8. “monkey” (1.33‰) : un mot de 6 lettres facilement mémorisable.
  9. “arsenal” (1.11‰) : les footballeux fans des gunners.
  10. “thomas” (0.99‰) 2ème nom le plus populaire en 2000.

En tout ces passwords représentent 19‰ des passwords utilisés, ce qui amène à conclure qu’une personne sur 52 qui utilise l’un de ces 10 passwords. C’est tout de même beaucoup quand on considère la diversité de passwords que l’on peut utiliser et personnaliser à l’envie. C’est aussi plutôt inquiètant d’un point de vue sécuritaire de savoir que certaines personnes se protègent si peu.

Quelques règles essentielles pour un bon password :

Il existe pourtant quelques règles simples pour créer et choisir un bon password :

  • Un password ne doit pas être un élément personnel évident (prénom, surnom, numéro de téléphone,…) et qui pourrait être facilement deviné.
  • Un password ne doit pas être un nom commun, un nom propre, ou même un terme de spécialiste. Il ne doit pas être présent dans un dictionnaire ou même un listing de termes techniques. Il existe en effet des outils permettant de tester automatiquement tous les mots d’un dictionnaire ou autre listing.
  • Le meilleur password possible doit être le plus long possible et être composé de lettres et de chiffres. Il existe en effet des outils permettant de tester automatiquement des combinaisons de caractères.
  • Un password doit être régulièrement modifié. Tout password est potentiellement trouvable.
  • Un password doit être difficile à trouver, mais facile à retenir (ne pas l’inscrire sur un papier ou dans un fichier).
  • Je parie que vous n’appliquez pas ces bonnes règles pour avoir un bon password ;-).
...Et je parie que ces pages vont vous intéresser :-) :