Le gestionnaire de mots de passe

À l’ère du numérique, le trousseau de clés est progressivement remplacé par des logins et des mots de passe.

Ce dernier prend moins de place dans la poche, mais pas dans la tête… Rien qu’en notant les situations les plus fréquentes, je dois déjà mémoriser mes accès à ma mutuelle, ma banque, la sécurité sociale, la caf, l’urssaf, voyages sncf (à titre personnel), des systèmes de CRM, des wikis et autres outils de gestion du temps (à titre professionnel)... Quelques sites web 2.0 plus tard et on est saturé d’informations.

Un matin courant décembre, je suis restée bloquée devant mon écran: impossible de me souvenir de mon profil et encore moins de mon mot de passe. J’ai pris conscience qu’un effort important était nécessaire, en tâche de fond, pour mémoriser tout cela. Une solution tentante dans ce cas est l’utilisation de mots de passe très facile à mémoriser, ou plus compliqués mais qu’on note sur des post-its et qu’on réutilise fréquemment.

Selon une enquête réalisée pour McAfee en octobre 2007, le top 10 des mots de passe les plus choisis en Europe est:

  • le nom de l’animal domestique
  • un hobby
  • le nom de jeune fille de la mère
  • la date de naissance d’un membre de la famille
  • sa propre date de naissance
  • le nom du/de la partenaire
  • son propre nom
  • le club de football préféré
  • la couleur préférée
  • le nom de la première école

Evidemment, ces solutions ne sont pas satisfaisantes. Je souhaitais faire autrement: adopter des mots de passe solides et trouver une technique pour les mémoriser facilement.

Dans cet article, je vous présente la solution que j’ai adopté: le gestionnaire de mots de passe. Avec cet outil, je retiens un seul mot de passe “maître” fort (= compliqué à deviner).

Le gestionnaire de mots de passe crée et mémorise pour moi un nouveau mot de passe fort pour chaque site ou outil que j’utilise, sans que j’aie à le retenir.

Comme je l’ai dit, la condition préalable à l’utilisation de cet outil est: disposer d’un mot de passe maître solide et mémorisable.

Comment construire un bon mot de passe maître ?

Un mot de passe composé de votre date de naissance mélangée au prénom de votre enfant n’est pas fiable (et vous le SAVEZ!).

Il est fréquent de voir recommander les caractéristiques suivantes pour un mot de passe de bonne qualité:
  • au moins 8 caractères (Microsoft en recommande 14)
  • des lettres en minuscules et en majuscules
  • des chiffres
  • des caractères spéciaux comme ”`~!@#$^x%x()-=+[{]}\\|;:’\”,<.>/? ”
  • pas de mot entier ou de suite logique apparente

À la lecture de ces recommandations, on a tous un peu la même réaction: mais comment retenir un tel mot de passe ?

Voici une façon de faire qu’on retrouve souvent sur internet:
  • pensez à une ou deux phrases simples à retenir pour vous. Exemple: ” Ma plus jeune fille s’appelle Juliette. Elle est née le 1 février. “
  • convertissez la phrase en mot de passe en conservant la première lettre de chaque mot. On obtient : “MpjfsaJ.Eenl1f.”
  • haussez le degré de complexité en ajoutant des chiffres et caractères spéciaux. Par exemple remplacer les “i” par des “1”, les “a” par des ”@”, les “s” par des “5”, les “plus ” par ”+” etc…

Après ce traitement de choc la phrase devient “M+jfs@J.E&nl1f.”.

Pour vérifier la “force” du mot de passe que vous venez de créer, soumettez-le au testeur de mots de passe de Microsoft.

Verdict : “M+jfs@J.E&nl1f.” est un mot de passe optimal.

Si le mot de passe est impressionnant, en repensant à la phrase lorsque je le saisis, il revient tout seul.

Utilisation du gestionnaire de mots de passe

Guidé par mon homme qui utilise 1Password sur Mac depuis quelques temps déjà, j’ai cherché une solution analogue sur PC.

Je souhaitais disposer d’un outil qui sait s’intégrer aux navigateurs et remplir seul les formulaires d’identification sans programmation. Par ailleurs, je voulais pouvoir emmener le tout crypté sur clé USB en toute sécurité, sans laisser de trace là où je passe.

J’ai découvert et testé plusieurs solutions: certaines stockent les mots de passe sur le disque dur, d’autres sur clé usb, d’autre encore sur un serveur accessible via internet. La plupart savent créer des mots de passe forts à votre place.

Certains sont un peu laborieux à utiliser et ont du mal à remplir les formulaires sur internet, ce que je trouve très utile.

J’ai finalement opté pour Roboform en version USB (Roboform2Go), dont je suis très satisfaite.

Vous pouvez tester gratuitement Roboform2Go ou RoboForm version de bureau et vous faire votre opinion.

Je m’en sers depuis 3 mois et apprécie vraiment sa simplicité d’usage.

Pour recevoir chaque article, abonnez-vous par RSS ou par email.