J'ai discuté aujourd'hui avec un type qui m'affirmait que sur internet il n'utilisait qu'un seul et même mot de passe pour tous les sites où il était enregistré (sites marchands, sociaux ou autres) et qu'ainsi il n'avait aucun mal à s'en souvenir puisque par ailleurs ce mot de passe correspondait à quelque chose d'important dans sa vie personnelle.
C'est marrant, lui ai-je répondu, je fais tout à fait le contraire. J'ai compté que je suis enregistré dans une vingtaine de sites et que si j'utilise tout le temps le même identifiant, mon mot de passe est différent à chaque fois et qu'il s'agit d'un mdp composé de pas mal de lettres et de chiffres qui ne signifient rien. Ainsi, si quelqu'un découvre mon mdp pour un site (ce qui semble déjà improbable), il ne sera pas plus avancé pour les autres. Alors qu'avec le système de mon interlocuteur, il aura accès partout. Le type me répond qu'en cliquant sur "mot de passe oublié", l'intrus peut se faire expédier le mot de passe dans ma boite mail (pour peu qu'il la connaisse). Et bien, justement lui ai-je rétorqué, il ne risque pas de connaître mon adresse e-mail attendu que j'en ai une vingtaine et qu'à chaque fois que je m'inscris à un nouveau machin, je me crée une nouvelle adresse email (chez yahoo, voila, gmail ou autre).
Ce qui me donne une double sécurité : mot de passe différent à chaque site et adresse email différente.
C'est vrai que mes mots de passe ne signifiant rien et étant difficilement mémorisables (ça peut être des combinaisons genre 7KGH5662LK2, il est très rare que j'arrive à m'en souvenir (puisque par ailleurs évidemment, je ne les enregistre jamais) alors il faut cliquer sur "mot de passe oublié" mais comme je ne sais pas dans quelle boite mail le mail va m'être expédié, il faut que je les essaie tous, les uns après les autres. Avec un coup de bol, ça peut arriver très vite mais comme je ne suis pas du genre chanceux, il me faut parfois vingt minutes pour accéder à la bonne boite mail et récupérer mon mot de passe.
Là où les choses se compliquent encore, c'est que lorsque j'atterris sur la bonne adresse mail, je dois également entrer un mot de passe et là c'est encore le même problème.
Et pour compliquer les choses encore un peu plus, je ne note rien nulle part si ce n'est mes différentes boite mail (qui n'ont comme seul utilité de recevoir les mail d'envoi de mots de passe) que j'ai répertorié sur autant depost-it que j'ai disséminé à l'intérieur des livres de mon imposante bibliothèque. Et ça me permet à chaque fois que je cherche les post-it de me replonger furtivement dans quelques chef d'oeuvre ce qui m'offre une petite détente avant la suite de la quête au post-it.
Le type m'a regardé avec un air ahuri et je lui ai expliqué qu'ils n'y a rien de plus important que la sécurité informatique. Ça complique la vie bien sûr mais ce qu'on dort bien lorsqu'on se sait protégé de toutes les intrusions possibles et inimaginables.
informatique
-
gestion des mots de passe