Lettre ouverte sur les mots de passe, ou comment le chiffrement de nos données devient obsolète
Bonjour à tous,
C'est en cherchant des informations sur les mots de passe, et sur les autres moyens existant pour chiffrer/protéger une information, que m'est venu l'idée d'écrire ceci.
Je me suis tristement rendu compte que la méthode utilisée le plus couramment pour protéger la quasi-totalité des informations de notre quotidien était entrain de devenir complètement obsolète, dépassée, inutile.
De part notre fainéantise (et je parle ici au sens large de la plupart des personnes utilisant des mots de passe, pas des cas particulier des personnes tenant vraiment à la sécurité) nous avons démoli de l'intérieur le système si abouti que nous avions crée.
Le principe en lui même tient la route: une suite de caractère plus ou moins compliquée est utilisée comme clé pour ouvrir l'accès à des données. Mais le problème ne viens pas de là, non, il vient de nous. Il n'y a qu'a voir la liste des mots de passe les plus utilisé de 2016: 123456 ou encore le tristement célèbre qwerty. La plupart des clé de sécurité utilisées actuellement sont tellement évidente et peu sécurisée, qu’elles en viennent à nuire au système même du chiffrement.n Et pire encore : cela fait quelques années désormais que ces deux mots de passe, et bien d’autres encore sont enregistrés comme « les plus couramment utilisés ». En plus du fait de ne pas être sécurisé, la faille devient prévisible.
Alors oui, l’éternelle question de la mémoire se pose : Comment retenir un mot de passe suffisamment solide si celui-ci est constitué de symbole incompréhensible ? La faille est toujours humaine, mais il existe des entre-deux. En France, la CNIL (Commission Nationale de l’Informatique et des Libertés) recommande de choisir un mot de passe de 12 caractères d’au moins quatre types différents : minuscule, majuscule, chiffre et caractère spéciaux. Des moyens sont donc bel et bien mis en place pour favoriser le choix d’un bon mot de passe.
Mais peut-être que la solution est ailleurs ? Le mot de passe à peut-être déjà fait ton temps… Mais alors, vers quoi se tourner ? Il faut concevoir une autre solution de sécurité, quelque chose de très efficace, tant bien même cela serait envisageable…...
Bioshock
Et pour aller plus loin...
Commentaire