
Selon cette page britanique, voici un petit top 10 des passwords les plus utilisés par les internautes britaniques :
- “123″ (3.784‰) : …nous irons aux bois.
- “password” (3.780‰) : ah bah là au moins ça se retient :P.
- “liverpool” (1.82‰) : club de foot (bis).
- “letmein” (1.76‰) : une expression moderne du type “sésame ouvre-toi” :).
- “123456″ (1.63‰) : eh oui !
- “qwerty” (1.41‰) : les premières lettres des claviers anglo-saxons.
- “charlie” (1.39‰) : en hommages aux Charlies (Chaplin, Sheen, …).
- “monkey” (1.33‰) : un mot de 6 lettres facilement mémorisable.
- “arsenal” (1.11‰) : les footballeux fans des gunners.
- “thomas” (0.99‰) 2ème nom le plus populaire en 2000.
En tout ces passwords représentent 19‰ des passwords utilisés, ce qui amène à conclure qu’une personne sur 52 qui utilise l’un de ces 10 passwords. C’est tout de même beaucoup quand on considère la diversité de passwords que l’on peut utiliser et personnaliser à l’envie. C’est aussi plutôt inquiètant d’un point de vue sécuritaire de savoir que certaines personnes se protègent si peu.
Quelques règles essentielles pour un bon password :
Il existe pourtant quelques règles simples pour créer et choisir un bon password :
- Un password ne doit pas être un élément personnel évident (prénom, surnom, numéro de téléphone,…) et qui pourrait être facilement deviné.
- Un password ne doit pas être un nom commun, un nom propre, ou même un terme de spécialiste. Il ne doit pas être présent dans un dictionnaire ou même un listing de termes techniques. Il existe en effet des outils permettant de tester automatiquement tous les mots d’un dictionnaire ou autre listing.
- Le meilleur password possible doit être le plus long possible et être composé de lettres et de chiffres. Il existe en effet des outils permettant de tester automatiquement des combinaisons de caractères.
- Un password doit être régulièrement modifié. Tout password est potentiellement trouvable.
- Un password doit être difficile à trouver, mais facile à retenir (ne pas l’inscrire sur un papier ou dans un fichier).
- Je parie que vous n’appliquez pas ces bonnes règles pour avoir un bon password ;-).

Commentaires pour "Top 10 des passwords et comment créer un bon password"
Cela est bien dit, mais il faut cultiver notre jardin. (oups désolé réminescence de Candide)
Non je veux dire qu’il ne faut pas non plus tomber dans la paranoïa… je ne connais personne qui modifie toutes les semaines ses passwords ! Tu imagines le boulot… surtout si tu changes de mot de pass pour chaque inscription quelque part !
Héhé Candide :)) ! Le château de thunder-ten-tronckh, tout ça… love :).
Na, c’est clair qu’on ne va pas s’amuser à les changer toutes les semaines, mais "régulièrement" ça veut surtout dire pas tous les 5 ans de mon point de vue. Après plus on le change souvent mieux c’est pour sa propre sécurité c’est clair.
Ah oui, une autre règle veut que l’on ait un password pour chaque service différent : là vive le bordel :P (personnellement j’en ai assez de 2 différents).
pffff!
Le mot de passe (ca vous dérange pas que j’utilise la version française?) le mot de passe c’est une horreur, j’arrive jamais à m’en souvenir!
Dans tous les points qui tu cites, il n’y en a qu’un que je ne suis qu’à moitié et un que je ne suis pas du tout et c’est vrai que c’est pas bien!
Merci pour la piqûre de rappel!
Comment se faires DES bons passwords :
Prenez une phrase dans un livre que vous gardez pour vous : vous prenez la premiere lettre les 6premiers mots que vous mettez en majuscule ou minucule (ou moins deux differentes) puis vous ajoutez dans ce password au moins 2 chiffres et deux caractères spécials (ponctuation par exemple).
Voila pour la regle officiel.
Une derniere chose : changer vos password tous les 3mois.
Voldie
Marrant j aimerai bien connaitre la liste en france
Ceci dit, pour tous les sites ou on vous demande un enregistrement pour un petit jeu, ou pour télécharger un logiciel de démo, etc, ce genre de mot de passe est bien suffisant..
Par contre, pour les comptes ebay, paypal, etc. il est évident qu il faut passer au degré de sécurité supérieur !!.
Je me demande comment ils ont procédé pour faire ce genre d’equête.
ce genre de password est très con !! :/
toujours + de 8 caractères avec des caractères spéciaux et le tour est joué :)
(bien sur, a changer règulièrement )
Dans les mots de passes que j’utilise il y a des lettres et des chiffres mélangés dans un ordre impossible à retenir sauf pour moi^^ ;)
Boarf… Vous êtes compliqués… Moi généralement, la base de mes password, c’est : "pw(nom du site)"
Après y’a des variantes : 2k6(nom du site) (parce qu’on est en 2006 ;-)
Vous êtes trop compliquée !!!
C’est simple … très simple.
Il suffit, pour un bon PASSWORD d’utiliser la date du jour de sa création, chaque chiffre correspond à une lettre, indépendamment du jour pour lesquelles on l’utilise, dans certain cas on mène le nom du mois qui lui se distingue en symbole de ponctuation. Le tous ramené à 8 caractères distingué en deux partie, sa nous donne un mot de passe …
Nan ?
"Vous pouvez répéter la questiooooon ?"
J’ai pas tout compris !
c’est une boutad … une plaisanterie … voila … :-)
lool adopté :D !
Flux RSS des commentaires de ce billet