Gestion des mots de passe : La fin du casse-tête ?

Trop de mots de passe tue les mots de passe !

C'est bien connu, à force de devoir choisir et utiliser des mots de passe, et pour des raisons mnémotechniques, nous finissons par utiliser toujours les mêmes ! Pas terrible pour sécuriser vos divers espaces de travail électroniques.

Par ailleurs, la feignantise nous pousse à utiliser les fonctions de mémorisation des navigateurs web : IE, Firefox et Opera proposent cette fonctionnalité trop pratique ! Au final, votre poste de travail devient une vraie passoire une fois le mot de passe Windows passé (lui-même facile à cracker).

Halte là : Il est temps de procéder à une leçon d'hygiène ! Voici les 3 leçons à retenir :=> Ne laissez plus aucun logiciel mémoriser vos mots de passe : désactivez ces fonctionnalités dans vos navigateurs, utilitaires FTP, Telnet, etc ...=> Choisissez un bon logiciel de gestion de mots de passe. En voici quelques uns gratuits ou pas chers :

  • Password Agent : http://www.moonsoftware.com/pwagent.asp
  • My Password manager : http://www.mypasswordmanager.com/
  • Password Keychains : http://www.nfxtech.com
  • Keepass : http://keepass.sourceforge.net

=> Choisissez un mot de passe Maître digne de ce nom : Au moins 8 caractères alpha-numériques, non déductible socialement (pas de numéros fétiches ou noms de proches, etc ...), et si possible épicés avec des caractères exotiques, comme de la ponctuation.

Ainsi équipés, vous pourrez facilement accéder à tous vos mots de passe classés par catégorie. Tous ces logiciels disposent de générateurs de mots de passe automatiques, de façon à vous éviter de vous creuser la tête.

Pour ma part, je recommande Password Agent, qui est standalone (un seul fichier EXE), ce qui le rends facile à transporter sur une clé USB. de plus il gère des fichiers très légers (ma boite à clés comporte plusieurs centaines de mots de passe et ne pèse que 110 ko !), fortement encryptés en AES/Rijndael 256 bits.

Bookmark and Share

Commentaires

Authentifiez vous pour commenter.



eZ Publish™ copyright © 1999-2012 eZ Systems AS