Vous utilisez des mots de passe tous les jours et vous savez que certains sont meilleurs que d'autres, mais savez-vous ce qui fait qu'un bon mot de passe est bon et un mauvais est mauvais? Examinez les différents facteurs qui rendent un mot de passe faible ou fort et découvrez ce que vous pouvez faire pour améliorer vos mots de passe.
Aléatoire vs prédictible
Plus votre mot de passe est aléatoire, mieux c'est. Si votre mot de passe est composé de motifs de chiffres ou de touches, il est alors facile à craquer pour les pirates informatiques qui utilisent des outils de piratage de mots de passe basés sur un dictionnaire.
Complexe vs simple
Si vous n'utilisez que des chiffres dans votre mot de passe, il peut être déchiffré en quelques secondes à l'aide d'un outil de piratage de mot de passe. L'ajout de lettres pour créer des mots de passe alphanumériques augmente le nombre total de combinaisons possibles, ce qui augmente également le temps et les efforts nécessaires pour déchiffrer le mot de passe. L'ajout de caractères spéciaux au mélange aide également.
Long vs court
La longueur d'un mot de passe est l'un des facteurs les plus déterminants pour la rapidité avec laquelle il peut être déchiffré par des outils de piratage de mots de passe. Les mots de passe longs sont très difficiles à déchiffrer. Faites votre mot de passe aussi longtemps que vous pouvez supporter.
Traditionnellement, les outils de piratage des mots de passe nécessitent beaucoup plus de temps et de puissance de calcul pour traiter les mots de passe longs, tels que ceux de 15 caractères ou plus. Toutefois, les progrès futurs en matière de puissance de traitement pourraient modifier les normes actuelles en matière de limite de mot de passe.
Création de mot de passe Cheats vous devriez éviter
- Réutilisation d'anciens mots de passe - Bien que la réutilisation d'anciens mots de passe semble être un épargnant de cerveaux, cela augmente les chances que votre compte soit piraté. Si quelqu'un utilise l'un de vos anciens mots de passe et que vous utilisez ce mot de passe, votre compte peut être compromis.
- Modèles de clavier - L'utilisation d'un modèle de clavier peut vous aider à contourner la vérification de la complexité du mot de passe de votre système, mais les modèles de clavier font partie de tout bon fichier de dictionnaire de piratage utilisé par les pirates pour déchiffrer les mots de passe. Même un modèle de clavier assez long et complexe fait probablement déjà partie du fichier du dictionnaire de piratage et peut entraîner la déchirure de votre mot de passe en quelques secondes seulement.
- Doubler le mot de passe - Taper deux fois le même mot de passe pour respecter la longueur requise ne fait pas de ce mot de passe un mot de passe plus fort. En fait, cela peut l'affaiblir, car vous avez introduit un motif dans votre mot de passe, et les motifs sont mauvais.
- Mots du dictionnaire - L'utilisation de mots entiers dans un mot de passe n'est pas recommandée, car les outils de piratage sont conçus pour cibler les mots de passe contenant des mots entiers ou des mots partiels. Vous pourriez être tenté d'utiliser des mots du dictionnaire dans vos phrases secrètes les plus longues, mais vous devriez éviter cela, car les mots du dictionnaire faisant partie des phrases secrètes peuvent toujours être fissurables.
Note aux administrateurs système
Assurez-vous de ne pas autoriser vos utilisateurs à créer des mots de passe faibles. Vous devez vous assurer que la vérification de la stratégie de mot de passe des postes de travail et des serveurs que vous gérez est implémentée de sorte que les utilisateurs soient contraints de fournir des mots de passe forts.
Mot de passe craquant expliqué
Certains utilisateurs supposent que leur mot de passe est sécurisé car ils pensent qu'un pirate informatique ne peut tenter que trois tentatives avant que le compte ne soit verrouillé. Ce que de nombreux utilisateurs ne comprennent pas, c'est que les pirates de mots de passe volent le fichier de mots de passe puis tentent de déchiffrer ce fichier hors connexion. Ils ne se connectent au système live qu'après avoir obtenu un mot de passe fissuré dont ils savent qu'il fonctionnera.