Dans cet article, nous allons expliquer ce que la norme NIST 800-88 exige réellement, pourquoi les supports de stockage de tout type peuvent déjouer les attentes, et comment les services de vérification comblent l’écart entre intention et garantie.
11 conseils pour un mot de passe plus fort

Des mots de passe faibles peuvent permettre à quelqu'un d'accéder facilement à vos données professionnelles ou personnelles. Utilisez des mots de passe forts qui sont appliqués à tous les comptes d'utilisateurs, y compris ceux qui ont un accès à distance à votre système. Voici quelques conseils à suivre lors de la création de mots de passe.
- Les mots de passe doivent comporter au moins huit caractères. Plus c'est long, mieux c'est.
- N'utilisez pas de séries de caractères comme 1234, 4321, abc, etc.
- Incluez un mélange de lettres majuscules et minuscules, de chiffres et de ponctuation, et répartissez-les dans votre mot de passe plutôt que de les regrouper au début ou à la fin.
- Évitez les informations personnelles qui peuvent être extraites des médias sociaux, comme les anniversaires, les noms d'animaux, les noms de rue, etc.
- N'utilisez pas de mots d'un seul dictionnaire (orthographiés à l'endroit ou à l'envers).
- N'utilisez pas de substitution de caractères pour les mots du dictionnaire (comme p@$$worD).
- Utilisez une chaîne de trois mots mélangés qui ont une signification pour vous afin de vous souvenir facilement de votre mot de passe sans avoir à l'écrire et à vous y référer.
- Bon exemple de mot de passe : 3wOrdSmushedTo{gether
- Exemple de mauvais mot de passe : P@ssword123
- Ne réutilisez pas vos mots de passe. Utilisez un mot de passe unique pour tout.
- Utilisez un outil de gestion des mots de passe tel que 1Mot de passe pour générer et stocker des mots de passe forts et réellement aléatoires.
- Ajoutez l'authentification à deux facteurs (également appelée authentification en deux étapes ou multi-facteurs) si elle est proposée. De nombreux services comme Google, PommeMicrosoft et Facebook offrent une authentification à plusieurs facteurs.
- Si vous êtes administrateur, comparez les nouveaux mots de passe à des listes de mots de passe couramment utilisés ou compromis.


