IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Changement de mot de passe demandé, De plus en plus fréquents.
Options
Patounet1
posté 15 Apr 2021, 12:48
Message #1


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 708
Inscrit : 16 Feb 2006
Lieu : Ariège 09300
Membre no 55 743



Bonjour,

Plusieurs sites, (aujourd'hui mon assurance), m'ont obligé à changer mon mot de passe, sous prétexte de sécurité. Quel en est le vrai motif ?
Est-ce vraiment un problème de sécurité, ou simplement ils se sont fait pirater, leurs données ?

Ce n'est déjà pas facile de gérer des mdp, différents pour chaque site, mais si en plus on doit les changer sans arrêt, ça devient impossible, à moins d'utiliser des mdp dérivés les uns des autres, comme Patounet*1, Patounet*2, Patounet*3 etc... . À trop en faire, est-ce qu'on ne va pas obtenir l'effet inverse ?

Qu'est-ce que vous en pensez ?


--------------------
G4 MDD 1,25ghz- Ram 1,5Go Mac OSX 10.5.8. carte PCI ->5 ports USB2
MacBook Pro Retina fin 2013, 13", 8Go-256Go SSD. OS X 11.2.En arrêt cardiaque avec la Mise à jour Bigsur, ressuscité après une opération à cœur ouvert et beaucoup de chance.
HP, EliteBook, reconditionné acquis en dépannage.
iPhone SE 2020
ADSL 2,4 Mbps, Modem 4G 50 Mbps, La fibre depuis Mars 2022, 490 Mbit/s.
Go to the top of the page
 
+Quote Post
DOMY
posté 15 Apr 2021, 13:45
Message #2


canoéiste trrrès imp(r)udent
*****

Groupe : Membres
Messages : 6 101
Inscrit : 5 May 2003
Lieu : LA ROCHELLE (17)
Membre no 7 431



Citation (Patounet1 @ 15 Apr 2021, 13:48) *
Plusieurs sites, (aujourd'hui mon assurance), m'ont obligé à changer mon mot de passe, sous prétexte de sécurité.

Euuhhh ... tu es sûr que les demandes venaient vraiment des sites en question ?



--------------------
Mas OS Sierra 10.12.6
iMac (21,5 pouces, fin 2012)
Go to the top of the page
 
+Quote Post
Mac Arthur
posté 15 Apr 2021, 14:03
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 388
Inscrit : 9 Feb 2002
Lieu : Cambodge
Membre no 2 013



Tu veux dire qu'il manquerait d'assurance?


--------------------
Hackintosh Gigabyte Z490 VISION D Intel® Core™ i7-10700K 16M Cache, up to 5.10 GHz 8Core 16 threads Gigabyte RX 5700 XT 64Go RAM 3600MHz SSDs addlink M.2 PCIE G3x4 NVMe 2To, Lextar M.2 PCIE G3x4 NVMe 2To, SSD Samsung 860 500Go (Windows), 4 SATAs Boîtier Cooler Master 700P 3 Ecrans Mi Xiaomi 34" 3440*1440
Sonoma 14.4 ß5 (23E5211a) Ventura 13.6.4-(22G513) Monterey 12.7.4 (21H122), Big Sur 11.7.10-(20G1427), Catalina 10.15.7 (19H2), Windows 11 OpenCore 0.98 Virtual Machines 10.5 ---> 14.4, sur Parallels Desktop et VMWare
En construction Hackintosh Gigabyte X670 Gaming X AX - AMD Ryzen™ 7 7700X - G-Skill GAMING TRIDEN Z5 RGB DDR5 5600MHz 2*16GB - Gigabyte RX 5700 XT - 2 Lexar NM710 M.2 PCIe 4.0 1TB (Win et macOS)
MacbookPro 14" 2021 16Go RAM 512Go SSDSonoma 14.3.1). Synology DS1522+

Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey

Durex King Size XXL (boites de 12) - Lave Linge LG F1222QD5 - Aspirateur Honiture Q6 Pro - Machine Espresso DeLonghi Magnifica Evo - Réfrégirateur Samsung RT38FFAK

. Macbook Pro early 2015 Power Mac G4, Power Mac G5, iMac 27, MacBook Air 13" Early 2014, , Mac Mini Intel Core 2 Duo Mid 2010 Apple MacBook Pro 2007 Hackintosh Gigabyte Z370 Aorus Ultra Gaming WIFI, Core i7-8700K, Gigabyte Aorus Radeon RX580, 64Go RAM 3600MHz SSD Samsung 960 EVO NVMe M.2 1TB et 500GB
Go to the top of the page
 
+Quote Post
ades
posté 15 Apr 2021, 14:25
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 845
Inscrit : 23 Nov 2002
Membre no 4 808



font chier;) cela dit si on t'a demandé ça par mail, bin vfc ! (va fan culo).
A priori ,et sans doute par principe, les sites pour lesquels tu as un mot de passe, tu ne t'y connecte que directement…Maintenant à propos de l'exigence formulée par certain d'avoir un mot de passe par site, je ne vois pas l'intérêt, sauf pour les sites avec lesquels tu as des relations financières. MB, mac Ge autrefois, Openstreetmap, etc. , pas de sous en jeu, même mot de passe. Banque, impôts, abonnement, achats, MdP différents…


Ce message a été modifié par ades - 15 Apr 2021, 14:29.


--------------------
MBP 15 unibody 2,4 Ghz , 4Go ssd 256 Go, dual boot OSX10.9.5-Linux mint
MacMini late 2012, i7 2,3Ghz, 16Go, 2 ssd 1to, OSX Sonoma 14.4 (OpencoreLegacy Patcher 1,4.3)
Go to the top of the page
 
+Quote Post
Patounet1
posté 16 Apr 2021, 10:39
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 708
Inscrit : 16 Feb 2006
Lieu : Ariège 09300
Membre no 55 743



Bonjour,
Citation
Euuhhh ... tu es sûr que les demandes venaient vraiment des sites en question ?

Oui, ouverture depuis l’e-mail, suite à cette demande, j’ai fermé la fenêtre puis j’y suis retourné, directement depuis le marque-page, qui a confirmé la demande, quand j’ai ouvert « mon espace personnel ».

Citation
d'avoir un mot de passe par site, je ne vois pas l'intérêt, sauf pour les sites avec lesquels tu as des relations financières.

J’ai trois types de MdP,
1// MdP simples, pour les sites comme MB
2// MdP plus longs et compliqués pour les sites plus risqués comme assurances, mutuelle, Sites d’achats, BàL,
Ces MdP, je les note sur un tableur, et enregistre dans un dossier chiffré fileVault, pour les avoir toujours sous la main même en voyage. C’est pour ça que je rechigne à en changer.


3// Enfin, ceux de ma banque, ma CB, de session, pour les dossiers chiffrés, sont uniquement en mémoire dans ma tête.

Mais chaque MdP est différent. je n'ai pas envie qu'on usurpe mon identité sur plein de sites,où je suis inscrit.




--------------------
G4 MDD 1,25ghz- Ram 1,5Go Mac OSX 10.5.8. carte PCI ->5 ports USB2
MacBook Pro Retina fin 2013, 13", 8Go-256Go SSD. OS X 11.2.En arrêt cardiaque avec la Mise à jour Bigsur, ressuscité après une opération à cœur ouvert et beaucoup de chance.
HP, EliteBook, reconditionné acquis en dépannage.
iPhone SE 2020
ADSL 2,4 Mbps, Modem 4G 50 Mbps, La fibre depuis Mars 2022, 490 Mbit/s.
Go to the top of the page
 
+Quote Post
Guest_Neutral_ch_*
posté 16 Apr 2021, 13:45
Message #6





Guests






Hello, en dehors des trousseaux, pour ce qui est de la sécurité d'importance basse/moyenne, tu peux générer une technique assez simple pour te souvenirs de plusieurs mots de passe sans les noter quelques part.

Si tu connais des citations genre: "Le succès c’est d’aller d’échec en échec sans perdre son enthousiasme" tu prends chaque mot, 2 premières lettres = 1 majuscule, 1 minuscule + chiffres selon ton désir, en exemple: LeSuCeDaDeEnEcSaPeSoEn11 (11 pour le nombre de mots). Après faut quand même un peu de mémoire pour ce souvenir des citations wink.gif

Ce message a été modifié par Neutral_ch - 16 Apr 2021, 14:04.
Go to the top of the page
 
+Quote Post
Vincent
posté 16 Apr 2021, 15:21
Message #7


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 184
Inscrit : 21 Jul 2001
Lieu : LYON 6e
Membre no 524



Citation (Neutral_ch @ 16 Apr 2021, 14:45) *
Hello, en dehors des trousseaux, pour ce qui est de la sécurité d'importance basse/moyenne, tu peux générer une technique assez simple pour te souvenirs de plusieurs mots de passe sans les noter quelques part.

Si tu connais des citations genre: "Le succès c’est d’aller d’échec en échec sans perdre son enthousiasme" tu prends chaque mot, 2 premières lettres = 1 majuscule, 1 minuscule + chiffres selon ton désir, en exemple: LeSuCeDaDeEnEcSaPeSoEn11 (11 pour le nombre de mots). Après faut quand même un peu de mémoire pour ce souvenir des citations wink.gif

Vous n'auriez pas un Doliprane ? biggrin.gif


--------------------
1979 🎂🎉 45 ans d'Apple
1984 🎂🎉 40 ans de Mac

Mini M2 Pro - 2023 - 14.4.1 - 16Go/1To - Ecran LG 32UN880
Apple Watch Ultra -10.4
iPhone 15 Pro Max 512Go 17.4.1
Go to the top of the page
 
+Quote Post
g4hd
posté 16 Apr 2021, 16:06
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 744
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix
Membre no 1 255



Les gestionnaires de mots de passe, vous avez entendu parler ?
On serait en 1980, je comprendrais… on est quand même en 2021 !
huh.gif

L'idée est de garder en mémoire UN gros mot de passe qui permet d'en gérer des centaines très improbables à violer.
Et de n'avoir à côté que 2 ou 3 bien costauds pour les sites d'argent, car c'est plus rapide et rassurant.


--------------------
 Mac Studio M1max 32 Go 1 To - Sonoma - Eizo 27" + Nec 21" - usage PAO
 MBp14 M2pro 16 Go 1 To - Sonoma - iPhone 15 128 - iWatch 6
 abonné VVMac
Go to the top of the page
 
+Quote Post
Patounet1
posté 16 Apr 2021, 16:39
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 708
Inscrit : 16 Feb 2006
Lieu : Ariège 09300
Membre no 55 743



Bonjour,
Citation (Neutral_ch @ 16 Apr 2021, 14:45) *
Hello, en dehors des trousseaux, pour ce qui est de la sécurité d'importance basse/moyenne, tu peux générer une technique assez simple pour te souvenirs de plusieurs mots de passe sans les noter quelques part.

Si tu connais des citations genre: "Le succès c’est d’aller d’échec en échec sans perdre son enthousiasme" tu prends chaque mot, 2 premières lettres = 1 majuscule, 1 minuscule + chiffres selon ton désir, en exemple: LeSuCeDaDeEnEcSaPeSoEn11 (11 pour le nombre de mots). Après faut quand même un peu de mémoire pour ce souvenir des citations wink.gif

J’ai, dans ma liste, 149 MdP, difficile, du moins, pour moi , de retenir autant de phrases, + la façon de la traiter + à quel site elle s'attache, + l’identifiant.

Au village, une fois par semaine, de 10 à 12 H, je vais à la mairie pour aider, ceux qui rencontrent des problèmes avec leur ordinateur, des personnes, souvent plus âgés que moi et qui ont découvert l'informatique ces dernières années, quand ils se sont rendu compte que de plus en plus d'administration (les impôts par exemple) et autres services, passent par ce biais. Je leur demande à tous, d'avoir un cahier ou un carnet pour y noter leurs identifiants, MdP et le cite concerné, et j'ai bien fait.
Déjà, quand la présentation du site change, ils sont perdus, et dernièrement au passage de l'ancien "Edje" au nouveau, certains MdP se sont perdus.

Quant aux gestionnaires de MdP, je leur fais une confiance limitée. En cas du crash de l'ordi ??? il me reste une liste papier, planquée quelque part. Je l'ai vu quand mon mac m'a laché, (figé au passage de BiG Sur), impossible de lire sur mon vieux mac le disque CCC formaté APFS, et, récupérer la sauvegarde sur disque TM, resté à l'ancien format, c'est révélé galère sur mon antique PowerMac MDD. En dépannage j'avais pris un PC.

La solution est le gestionnaire de MdP sur le cloud. j'étais franchement contre le cloud, mais J'y viens depuis que j'ai un iPhone, c'est tellement pratique !



--------------------
G4 MDD 1,25ghz- Ram 1,5Go Mac OSX 10.5.8. carte PCI ->5 ports USB2
MacBook Pro Retina fin 2013, 13", 8Go-256Go SSD. OS X 11.2.En arrêt cardiaque avec la Mise à jour Bigsur, ressuscité après une opération à cœur ouvert et beaucoup de chance.
HP, EliteBook, reconditionné acquis en dépannage.
iPhone SE 2020
ADSL 2,4 Mbps, Modem 4G 50 Mbps, La fibre depuis Mars 2022, 490 Mbit/s.
Go to the top of the page
 
+Quote Post
Vincent
posté 16 Apr 2021, 17:00
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 184
Inscrit : 21 Jul 2001
Lieu : LYON 6e
Membre no 524



Citation (Patounet1 @ 16 Apr 2021, 17:39) *
La solution est le gestionnaire de MdP sur le cloud. j'étais franchement contre le cloud, mais J'y viens depuis que j'ai un iPhone, c'est tellement pratique !

Oui : 1Password (Mac+iPhone)


--------------------
1979 🎂🎉 45 ans d'Apple
1984 🎂🎉 40 ans de Mac

Mini M2 Pro - 2023 - 14.4.1 - 16Go/1To - Ecran LG 32UN880
Apple Watch Ultra -10.4
iPhone 15 Pro Max 512Go 17.4.1
Go to the top of the page
 
+Quote Post
ades
posté 16 Apr 2021, 17:45
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 845
Inscrit : 23 Nov 2002
Membre no 4 808



surtout pas, mots de passe sur un cloud, mot de passe communiqué, tôt ou tard, à tous ceux qui paieront pour le connaitre (escrocs, flic etc…)
Oui à un gestionnaire de mots de passe, mais l'info reste chez moi, pas chez eux ! un document txt crypté sur une clé par exemple, au pire, sur un site distant, mais dans un fichier trés, trés fortement crypté… et en plus à condition que ce soit en open source, ce qui veut dire, en matière de sécurité, que tout à chacun (enfin ceux qui savent faire, et il y en a pas mal) a la possibilité de vérifier que le code n'est pas vérolé, valable pour le soft gestionnaire du pass, comme pour celui générant (et décodant) le fichier crypté.
Le reste c'est du flanc, et du commerce, après, chacun sa merde wink.gif
Dans le genre propre il y a keepass, et p'tet d'autres, mais, sorry, j'les connais point…

Ce message a été modifié par ades - 16 Apr 2021, 17:46.


--------------------
MBP 15 unibody 2,4 Ghz , 4Go ssd 256 Go, dual boot OSX10.9.5-Linux mint
MacMini late 2012, i7 2,3Ghz, 16Go, 2 ssd 1to, OSX Sonoma 14.4 (OpencoreLegacy Patcher 1,4.3)
Go to the top of the page
 
+Quote Post
Patounet1
posté 16 Apr 2021, 20:27
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 708
Inscrit : 16 Feb 2006
Lieu : Ariège 09300
Membre no 55 743



Bonjour,
Je croyais que les gestionnaires de mots de passe stockaient, les MdP dans des dossiers chiffrés ?
Trousseaux d’accès.app, par exemple, nécessite le MdP de cession, ou un autre, pour y accéder. Si je le stocke sur iCloud, ou un autre serveur, il n'y a que moi qui peux y accéder. Si j'y stocke le dossier chiffré qui contient ma liste de MdP, il en sera de même. En cas de crash de mon MBP, je pourrais les récupérer depuis n'importe quel ordi.


--------------------
G4 MDD 1,25ghz- Ram 1,5Go Mac OSX 10.5.8. carte PCI ->5 ports USB2
MacBook Pro Retina fin 2013, 13", 8Go-256Go SSD. OS X 11.2.En arrêt cardiaque avec la Mise à jour Bigsur, ressuscité après une opération à cœur ouvert et beaucoup de chance.
HP, EliteBook, reconditionné acquis en dépannage.
iPhone SE 2020
ADSL 2,4 Mbps, Modem 4G 50 Mbps, La fibre depuis Mars 2022, 490 Mbit/s.
Go to the top of the page
 
+Quote Post
ades
posté 17 Apr 2021, 07:22
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 845
Inscrit : 23 Nov 2002
Membre no 4 808



sorry, mais ce qu'il y a dans un cloud appartient à celui qui possèdent le cloud, quoiqu'il en dise dry.gif c'est comme les promesses en politique, elles n'engagent que ceux qui y croivent, pas ceux qui les font…` cool.gif

ceci pour les solutions où ton soft de gestion de mdp envoie tes données, de la manière dont il l'entend, dans un serveur distant.
Si tu chiffres, toi même, un fichier contenant tes données et que tu le dépose sur un serveur de stockage le risque n'est plus le même…

Ce message a été modifié par ades - 17 Apr 2021, 07:25.


--------------------
MBP 15 unibody 2,4 Ghz , 4Go ssd 256 Go, dual boot OSX10.9.5-Linux mint
MacMini late 2012, i7 2,3Ghz, 16Go, 2 ssd 1to, OSX Sonoma 14.4 (OpencoreLegacy Patcher 1,4.3)
Go to the top of the page
 
+Quote Post
audionuma
posté 17 Apr 2021, 11:37
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 031
Inscrit : 27 Apr 2004
Membre no 18 176



https://bitwarden.com/ a plutôt bonne presse ...
Sinon, un keepass (ou plutôt https://keepassxc.org/) avec lequel tu gères toi même tes choix de sauvegarde sur un serveur externe (ou pas, mais si tu perds ton fichier keepass, c'est embarrassant).
Je crois que ça devient très difficile de gérer les nombreux mots de passe que nous utilisons sans un gestionnaire.


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Futur ex-macbidouilleur, sous Dell / Ubuntu depuis 2021 !
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 24th April 2024 - 08:07