aeris22’s avataraeris22’s Twitter Archive—№ 87,982

          1. Ou pourquoi les méthodes de génération de mot de passe, c’est compliqué… unix-ninja.com/p/your_xkcd_passwords_are_pwned
        1. …in reply to @aeris22
          J’en avais déjà parlé ici, mais la mesure de l’entropie d’un mot de passe est quelque chose d’extrêmement complexe… Et souvent les gens calculent très mal d’un schéma de mot de passe à l’autre, en calant les calculs de l’un sur l’autre.
      1. …in reply to @aeris22
        Un mot de passe de 24 caractères parmi 26 n’a *PAS DU TOUT* la même force que 4 mots de 6 caractères choisi parmi 2000 mots… Malgré qu’ils fassent tous les 2 la même longueur et la même composition de caractères.
    1. …in reply to @aeris22
      24 parmi 26, ça fait 26^24 = 112 bits de sécurité. 4 parmi 2000, ça fait 2000^4 = 43 bits de sécu…
  1. …in reply to @aeris22
    Il faudrait passer à **DIX** mots parmi 2000 pour arriver à la sécurité d’un mot de passe de 24 caractères et une sécurité tout au plus « correcte » de 110 bits de sécurité (on préconise plutôt du 128 bits aujourd’hui).