Les menaces de cybersécurité évoluent et les mesures de protection s’y adaptent continuellement. Le NIST, véritable référence dans le domaine de la sécurité en ligne a ainsi publié récemment de nouvelles recommandations. Parmi celles-ci figure des indications pour définir un mot de passe fort.
La longueur, l’unité de mesure d’un mot de passe fort
Les mots de passe intégrant des lettres majuscules et des caractères spéciaux ont longtemps été brandis comme l’idéal en matière de sécurité en ligne. Sur certains sites web, le protocole était même imposé au moment de l’inscription, mais ce format de mot de passe serait désormais révolu.
Selon le NIST (National Institute of Standards and Technology), ces codes complexes ne sont plus à la mode et il vaut mieux miser sur la longueur pour définir un mot de passe fort. « La façon dont nous naviguons sur le Web a considérablement changé ces dernières années », rappelle le NIST.
Lire aussi : Nigeria : Le numéro WhatsApp du Ministre de l’Éducation piraté
L’agence américaine avance comme exemple le fait qu’un mot de passe complexe ayant 8 caractères (symboles et majuscules inclus) puisse être décodé en 17 ans de tentatives. Par contre, il faudra au hacker, 2000 ans de tentatives pour faire sauter un mot de passe fort, car étant composé simplement de 12 caractères (sans majuscules et caractères spéciaux).
Des recommandations toujours liées à la sécurité
Le NIST ajoute une autre recommandation qui vise cette fois-ci les plateformes qui exigent des changements réguliers de mots de passe. « Les vérificateurs et les CSP n’exigeront pas que les utilisateurs changent périodiquement leur mot de passe », précise le document.
🚀Annonces pour Nos Partenaires !
Créez votre site web professionnel à un prix imbattable avec 3Vision-Group.
Découvrez l'OffreCommandez une application mobile sur mesure et transformez vos idées en réalité !
Commandez MaintenantLire aussi : L’Australie s’apprête à interdire les réseaux sociaux aux enfants
Selon l’agence, les modifications régulières sont contre-productives dans la mesure où l’utilisateur sera tenté d’utiliser des mots de passe faibles afin d’éviter l’oubli. Mais à l’opposé, celui qui utilise un mot de passe fort et long depuis un moment en prend l’habitude.
Enfin, le NIST recommande l’utilisation de l’authentification à deux facteurs aux internautes. Cette méthode offrirait une couche de protection supplémentaire, mais il serait préférable de l’employer à travers des applications spécialisées plutôt que les SMS qui peuvent malheureusement être interceptés.