ALT + ASCII

jdlion Messages postés 62 Date d'inscription   Statut Membre Dernière intervention   -  
 jdlion -
Bonjour les amis, :-)
A la recherche d'un exemple de mot de passe "canon", je voudrais savoir si l'utilisation d'un code ASCII tel que 0129, 0141, 0143, 0144 ou 0157 peut être envisagée.
Il me semble que ce soit possible tant que l'on est sur un PC avec la touche ALT existante.
Sur un mobile, cela me paraît compromis.
A votre avis ?

4 réponses

jee pee Messages postés 41519 Date d'inscription   Statut Modérateur Dernière intervention   9 720
 
Bonjour,

Pour que ALT+nnn fonctionne, il faut la plupart du temps un clavier numérique à droite, les chiffres du haut du clavier ne sont pas pris en compte.

Après pas sur que l'application où tu saisis le mot de passe gère cette fonctionnalité.

Tu peux essayer dans différents logiciels, Word, Bloc-notes, Ligne de commande, navigateur, ... tu verras que cela ne fonctionne pas partout.
1
jdlion
 
Merci jee pee pour ta réponse.
Un mot de passe doit être composé de caractères reconnus dans toutes les applications que l'on veut sécuriser ainsi.
Donc, pour les "non-caractères" (0129 etc), cela risque de poser plus de problème.
Je vais donc les abandonner dans mon idée de complexifier le MdP.
Merci encore :-)
0
epango Messages postés 37504 Date d'inscription   Statut Membre Dernière intervention   Ambassadeur 4 246
 
"A la recherche d'un exemple de mot de passe "canon", je voudrais savoir si l'utilisation d'un code ASCII tel que 0129, 0141, 0143, 0144 ou 0157 peut être envisagée. " .

Je ne sais pas ce que tu entends par mot de passe "canon". Les codes ASCII permettent de générer des caractères. On les utilises, en général, pour avoir des caractères qui ne figurent sur son clavier. Par exemple le n tilde n'existe pas sur les claviers français, je peux l'obtenir en Alt+0241: ñ. Alors que veux-tu réellement savoir?
1
jdlion
 
Bonjour epango :-)
Dans mon esprit, l'expression "canon" signifie simplement "très puissant".
La gestion des codes ASCII ne me pose aucune difficulté.
Ma question portait sur ce que j'appelle les "non-caractères" (0129, 0141, 0143, 0144 et 0157) qui reproduisent un "blanc" lorsqu'ils sont utilisés dans Word par exemple.
Il s'agit pour moi de savoir si ces "blancs" sont valides dans un mot de passe, en queue par exemple afin de "déjouer" la recherche, humaine ou mécanique.
Cette idée de complexifier un MdP est jumelée à l'utilisation d'un logiciel genre Keepass.
Est-ce vraiment la bonne solution pour sécuriser une quantité de MdP dont on n'aurait alors plus à se soucier ?
Au passage, aurais-tu un avis sur howsecureismypassword.net et pc-optimise.com/securite/password.php ?
Merci d'avance
0
brucine Messages postés 21683 Date d'inscription   Statut Membre Dernière intervention   3 426 > jdlion
 
Bonjour,


Ma question portait sur ce que j'appelle les "non-caractères" (0129, 0141, 0143, 0144 et 0157) qui reproduisent un "blanc" lorsqu'ils sont utilisés dans Word par exemple.


Dans la série des faux amis, les caractères ASCII dépendent de la page de code nationale, de la police de caractères utilisée et du fait qu'elle comporte ou non telle sous-table de caractères.

Exprimé autrement, par exemple ALT+0129 n'est pas systématiquement vide (c'est de la cas de la police Windows par défaut SegoeUI mais le navigateur peut lui en avoir une autre) tandis qu'une saisie ALT+XXX pourra représenter un caractère différent selon la police utilisée.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 012
 
Bonjour,

En effet, il faut le pavé numérique sur le côté.
Je dirais que c'est une fausse bonne idée malheureusement pour plusieurs raisons :
- L'application en question va probablement mal gérer ce caractère (si elle le gère)
- La liste des caractères spéciaux que tu peux saisir est souvent limitée
- Tu ne pourras pas saisir ton mot de passe si tu es sur ton téléphone, ou sur un PC sans pavé numérique
Pour être "canon", il vaut mieux :
- Via KeePass comme tu le suggères ou autre gestionnaire de mot de passe, créer et stocker de manière sécurisée des mots de passe inintelligibles, longs, avec plusieurs types de caractères
- Activer l'authentification à plusieurs facteurs dès qu'elle est proposée par le service
Avec ça, tu seras déjà pas mal protégé :-)

LA solution ultra sécurisée avec une certitude de 100% n'existe pas. La vulnérabilité peut ne pas être le mot de passe mais la base de donnée où il est stocké, le service d'authentification qui est bypassé, etc...
1
jdlion
 
Merci pour vos réponses explicatives.
La gestion des MdP va encore se compliquer avec la sécurité à deux niveaux avec l'appui d'un smartphone. Je me demande comment vont faire ceux qui n'en possèdent pas et qui se contentent d'un simple mobile à clapet. :-(
Je reviens au MdP avec une autre solution consistant en une longue phrase du genre "j'ai passé de bonnes vacances en Andalousie en 1999" entrecoupé de signes divers disponible sur un clavier standard.
Cela me paraît simpliste et pas vraiment compliqué à déchiffrer.
J'en conclus qu'un bon MdP doit être assez long, inintelligible et composé de caractères disponibles autant sur PC que sur smartphone.
Reste à assumer sa capacité de mémoire pour retenir un tel ensemble !
A mon âge, les neurones se font de plus en plus discrets et, le petit bout de papier sauveur n'étant pas non plus la solution, il me reste à tester la stéganographie !!!
:-)
0