Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le password sur Post’it, c’est bon pour la sécurité !


Edition du 26/05/2005 - par Marc Olanié

« Cela fait 20 ans qu'on nous assomme de mauvais conseils ». Rafraîchissante intervention de Jesper Johansson, un expert sécurité chez Microsoft, qui déclare « Noter un mot de passe sur un morceau de papier n'est pas aussi dangereux que çà ». Propos tenus lors d'une réunion du Cert Australien et rapporté par nos confrères de C-Net. Et voilà une idée reçue, figurant dans tous le guides de « bonnes pratiques », qui part en fumée.

Si l'on interdit à un usager de « noter » son mot de passe, insiste Johansson, « sa réaction première sera d'utiliser la même clef pour tous ses accès... En revanche, « aider » la mémoire avec quelques notes qui, elles-mêmes, seront (tout de même !) mises à l'abri, en voilà une pratique qu'elle est bonne. De là à imaginer un fichier de mots de passe regroupés dans un fichier lui-même crypté, il n'y a qu'un pas. Des outils comme RoboForm ou Password Safe sont d'indispensables outils pour qui doit accéder à plus de 5 ou 10 sites différents, sur des périodes parfois excessivement longues. Encore faut-il ne pas perdre la « clef » du coffre fort à mots de passe ou ne pas céder à de très très mauvaises pratiques. Tel que noter le mot de passe maître sur la clef USB contenant le fichier-dictionnaire, ou inscrire son « nombre PIN » directement sur le boîtier du token RSA. Bon sang, mais c'est bien sur ! La voilà la bonne pratique : interdire dans l'entreprise l'usage des feutres indélébiles et autres « stylos marker pour CD ». Les plus anxieux et amnésiques pourront toujours copier le code d'accès de leur Token sur...
un petit papier
papier listing
ou pour machine
puissent-ils un soir
papier bavard
nous rappeler...

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Socotec sécurise ses échanges B2B via des certificats électroniques

Présent sur le marché de la construction, de l'immobilier, de l'industrie et de la (...)

Réseaux sociaux : les utilisateurs dévoilent facilement leurs données personnelles

Une étude menée par BitDefender, fournisseur de solutions de sécurité, a démontré (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)