Dans le domaine de la sécurité informatique, l'une des préoccupations récurrentes est la sécurisation des facteurs de connexion à un système. Dans chaque entreprise, la direction des systèmes d'information (DSI) répète inlassablement aux employés les mêmes précautions élémentaires :
- intégrez dans votre mot de passe des chiffres, des lettres minuscules et majuscules ainsi que des caractères spéciaux ;
- changez votre mot de passe tous les 6 mois ;
- n'écrivez nulle part votre mot de passe.
Parce qu'elle s'avère difficile à suivre pour la grande majorité des employés concernés, cette sainte trinité est d'autant moins respectée et engendre des failles de sécurité. En fait, ce dont la sécurité informatique corporative a besoin, c'est d'un nouveau paradigme.
Or, deux remarquables articles scientifiques nous interpellent aujourd'hui. L'un explique que l'on oublie bien souvent l'aspect de sécurisation de l'identifiant (1). L'autre nous apprend que le vrai mot de passe fort n'est pas celui que l'on croit (2).
Lire la suite "Deux articles scientifiques remettent en cause le concept du "mot de passe fort"" »