Oui mais… il faut que la personne qui cherche à casser ton mot de passe en force brute sache que tu utilises cette technique. Et accessoirement tu peux agrémenter avec des symboles, min/MAJ et chiffres.
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN
Ça fait 94 caractères qui sont sur les claviers de téléphone (android et ios) et les dispositions de clavier que je connais (qwerty, qwertz suisse et allemand, azerty belge et français)
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
Model F XT a 83 touches dont dix touches de fonctions disposées verticalement à gauche
Model F AT ajoute une touche (SysReq) et trois diodes
Model M a 101 (ANSI) / 102 (ISO) / 103 (corée) / 104 (ABNT) / 106 (JIS) touches dont les douze touches de fonctions disposées horizontalement en haut
Quand on retire les touches de fonctions, et les touches de bascule (majuscule / contrôle / alt / alt-gr) ; il reste environ 70 touches dont les 18 du pavé numérique en doublon… C'est le clavier solidaire du Commodore A600
En fait, pour être plus radical/rassembleur, on a 37 touches (26 lettres, 10 chiffres, espace) comme sur le ZX Spectrum. L'usage de la bascule majuscule n'étant pas une combinaison bizarre, on a donc accès à 73 (l'espace et deux fois 36) caractères imprimables de l'ASCII pour sûr. (en vrai on a accès aux 95 caractères imprimables sur toutes les dispositions dérivées du qwerty…)
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
Les générateurs type diceware permettent d'utiliser des mots auxquels ont aurait pas pensé. Il en existe plusieurs pour Linux, plus ou moins complets :
~$ diceware-auto -C -w 4
Words chosen from Improved Diceware word list, English
Number of elements (words) in word list: 7776
Number of words per passphrase: 4
Bits of entropy: 51.70
dragonfly delay reed embellish
~$ yaourt -Ss diceware
aur/diceware 0.9.6-2 (12) (0.40)
Wordlist-based password generator.
aur/diceware-auto 1.2-2 [installed] (1) (0.00)
Randomly generate Diceware passphrases
aur/diceware-gen 0.3.0-1 (0) (0.00)
Generates random words, mainly useful for usernames and passwords
aur/eyeware 1.0-1 (5) (0.00)
'The Lord of the Rings'-based diceware passphrase generator
aur/keepassxc-wordlist-eyeware 1.0-1 (4) (0.00)
'The Lord of the Rings'-based diceware wordlist for keepassxc
aur/keepassxc-wordlist-german 1.0-1 (1) (0.00)
German diceware wordlist for keepassxc password generation
aur/keepassxc-wordlist-italian 4-1 (0) (0.00)
Italian diceware wordlist for keepassxc
aur/keepassxc-wordlist-spanish 1.0-1 (1) (0.00)
Two Spanish diceware wordlists for keepassxc
# Oui ; mais ...
Posté par Pol' uX (site web personnel) . Évalué à 5. Dernière modification le 11 août 2021 à 16:01.
La traduction de la recommandation est peut être un chtouille caricaturale.
Adhérer à l'April, ça vous tente ?
[^] # Re: Oui ; mais ...
Posté par lolop (site web personnel) . Évalué à 1.
Oui mais… il faut que la personne qui cherche à casser ton mot de passe en force brute sache que tu utilises cette technique. Et accessoirement tu peux agrémenter avec des symboles, min/MAJ et chiffres.
Votez les 30 juin et 7 juillet, en connaissance de cause. http://www.pointal.net/VotesDeputesRN
[^] # Re: Oui ; mais ...
Posté par Pol' uX (site web personnel) . Évalué à 4.
Oui mais ce n'est pas la recommandation de l'article. :)
Adhérer à l'April, ça vous tente ?
[^] # Re: Oui ; mais ...
Posté par gorbal . Évalué à 3.
100 caractères disponibles sur tous les claviers (téléphone,mac,windows, linux …) sans combinaisons bizarres, je demande à voir.
[^] # Re: Oui ; mais ...
Posté par claudex . Évalué à 8.
26 * 2 (majuscule et minuscule), 10 chiffres, ! " # $ % & ' () * + , - . / : ; < = > ? @ [ ] \ ^ _ ` { } | ~
Ça fait 94 caractères qui sont sur les claviers de téléphone (android et ios) et les dispositions de clavier que je connais (qwerty, qwertz suisse et allemand, azerty belge et français)
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Oui ; mais ...
Posté par deuzene (site web personnel) . Évalué à 0.
As-tu pensé aux malheureux qui n'ont pas la touche
²
?« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. »
[^] # Re: Oui ; mais ...
Posté par claudex . Évalué à 4.
Je ne comprends pas ta remarque, je n'ai pas listé ce caractère.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Oui ; mais ...
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à 1.
Sur les ordis compatibles PC, le clavier IBM :
Quand on retire les touches de fonctions, et les touches de bascule (majuscule / contrôle / alt / alt-gr) ; il reste environ 70 touches dont les 18 du pavé numérique en doublon… C'est le clavier solidaire du Commodore A600
En fait, pour être plus radical/rassembleur, on a 37 touches (26 lettres, 10 chiffres, espace) comme sur le ZX Spectrum. L'usage de la bascule majuscule n'étant pas une combinaison bizarre, on a donc accès à 73 (l'espace et deux fois 36) caractères imprimables de l'ASCII pour sûr. (en vrai on a accès aux 95 caractères imprimables sur toutes les dispositions dérivées du qwerty…)
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
[^] # Re: Oui ; mais ...
Posté par deuzene (site web personnel) . Évalué à 4.
Le plus facile étant de poster sur linuxfr.org :
Quelqu'un a déjà utilisé les :
dans un mot de passe. Ça pourrait être chouette une combinaison de ces six espaces :)
« Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. »
# xkcd obligatoire ?
Posté par Laurent Pointecouteau (site web personnel, Mastodon) . Évalué à 10.
Serait-ce celui-ci ?
[^] # Re: xkcd obligatoire ?
Posté par jnanar (site web personnel) . Évalué à 10.
J'approuve! Mon mot de passe principal est
Correct Horse Battery Staple
et on me l'a jamais volé ! \o/[^] # Re: xkcd obligatoire ?
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à -5.
Maintenant on le sait…
“It is seldom that liberty of any kind is lost all at once.” ― David Hume
[^] # Re: xkcd obligatoire ?
Posté par Ronan BARZIC . Évalué à 1.
Et ne pas oublier la mise en oeuvre dans la vie réelle ici.
# Diceware
Posté par cg . Évalué à 5.
Les générateurs type diceware permettent d'utiliser des mots auxquels ont aurait pas pensé. Il en existe plusieurs pour Linux, plus ou moins complets :
Voire aussi sur le site de l'EFF : https://www.eff.org/dice
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.