Français

Texte et outils du quotidien · Générateur de mots de passe

Un bref historique des conseils en matière de mots de passe, de 1979 Unix au NIST 2017

· Contexte

mots de passe historique de sécurité source-discipline

Une chronologie non prise en charge se fondant dans une spécification de générateur actuelle vérifiée
Illustration vectorielle originale de ToolAcre

Tiré de l'étude 1979 de Morris et Thompson sur les mots de passe Unix à l'ère des règles de complexité et des réinitialisations forcées vers la révision 2017 NIST, cet article explique comment les conseils ont changé et pourquoi les phrases secrètes sont apparues en tête.

Quarante ans de règles contradictoires : pourquoi votre banque, votre employeur et votre fournisseur de messagerie ne sont pas d'accord

Les banques, les employeurs et les fournisseurs de messagerie peuvent imposer différentes règles de mot de passe, mais expliquer comment chaque règle développée nécessite des preuves historiques et politiques. Le référentiel du générateur de mots de passe contient le code produit actuel, les tests et les enregistrements de provenance, et non une archive de quatre décennies. Cet article corrige donc le schéma de la chronologie au lieu de blanchir les dates grâce à une prose confiante.

Le résultat utile est une limite de source à laquelle les lecteurs peuvent faire confiance. Le comportement actuel de ToolAcre est documenté avec précision. Les affirmations historiques sont marquées comme omises jusqu'à ce que les matériaux primaires soient vérifiés. C’est mieux que de transformer un générateur actuel en autorité sur toutes les normes passées.

Des règles de mot de passe contradictoires existent, mais ce référentiel n'est pas une source d'historique

Le plan attribue les découvertes et le début du salage à un papier 1979. Cet article n'est pas inclus ou cité par les sources du produit, donc ses conclusions, son contexte de paternité et ses affirmations techniques ne sont pas paraphrasés ici. Un titre et une année dans un classeur ne constituent pas une preuve suffisante.

Les lecteurs intéressés par cette étape doivent consulter directement la publication principale et l'historique du système concerné. L'implémentation de ToolAcre n'utilise pas ce papier et n'expose pas le stockage des mots de passe Unix, ce qui donne un résumé détaillé sans rapport avec ce que le code peut vérifier.

Le compte 1979 est omis sans source principale citée

Le récit proposé sur les attaques de dictionnaires, les outils de craquage, les règles de composition et l'expiration au cours des années 1980 et 1990 a également besoin de sources d'archives. Aucun n'apparaît dans le package du générateur. Reconstruire une séquence à partir de la mémoire générale risquerait de fausser les dates, la portée et les allégations causales.

Ce que la source actuelle peut établir, c'est que ToolAcre n'évalue pas les modèles humains. Il génère à partir de pools explicites. Ce comportement actuel ne doit pas être présenté comme une preuve des raisons pour lesquelles les politiques ont changé des décennies plus tôt.

Le récit des années 1980 et 1990 est omis sans preuves d'archives

L'adoption du gestionnaire de mots de passe, la croissance des violations et la lutte contre les règles de complexité sont des histoires sociales et industrielles externes. Le référentiel ne dispose d'aucun ensemble de données ni d'orientations contemporaines les documentant. Cette section enregistre cette omission plutôt que d’inventer une ligne de tendance.

Le produit lui-même n'est pas non plus un gestionnaire. Il n'a pas de coffre-fort, de synchronisation, de remplissage automatique ou de stockage. Même un historique de gestion bien documenté devrait préserver cette distinction au lieu d'impliquer que ToolAcre participe à ces fonctions.

Le récit des années 2000 est omis plutôt que reconstruit de mémoire

Une bande dessinée largement connue a peut-être influencé la conversation publique, mais sa popularité n'est pas une citation standard et ses allégations d'entropie spécifiques ne sont pas une source ici. L'article existant de Diceware couvre déjà l'arithmétique de liste vérifiée sans utiliser de référence culturelle comme autorité normative.

Le mode de phrase secrète de ToolAcre doit être évalué via ses propres fichiers Word, une sélection uniforme et les paramètres actuels. Une phrase publique de quatre mots ne doit jamais être réutilisée comme un secret, quelle que soit la façon dont son histoire d'origine est mémorable.

La bande dessinée 2011 n'est pas utilisée comme source de normes ici

Le plan résume une publication 2017 NIST, mais aucune copie ou URL vérifiée ne figure parmi les sources du référentiel pour cet article. Les pièges de sécurité interdisent explicitement les citations de normes depuis la mémoire. En conséquence, les allégations concernant la longueur, la composition, la rotation et l'écran sont omises.

Les rédacteurs de politiques doivent lire la norme primaire actuelle et l’interprétation approuvée par leur organisation. La table d'options de ToolAcre peut alors implémenter des paramètres de génération compatibles, mais le générateur ne confère pas de conformité ni n'interprète le texte normatif.

Le résumé des normes 2017 est omis sans la norme dans le référentiel

Les clés d'accès et un avenir possible au-delà des mots de passe impliquent des protocoles, des appareils et des écosystèmes de comptes en dehors de cet outil. Ils ne sont pas traités comme la fin d’une histoire dont l’article ne peut pas s’inspirer. L’existence d’un générateur n’établit pas les propriétés d’adoption ou de sécurité des remplacements.

La même règle s'applique à l'authentification multifacteur et à la fédération. Ces sujets peuvent être importants, mais les ajouter sans documents faisant autorité élargirait une chronologie déjà non étayée plutôt que de l'améliorer.

Ce qu'il faut retenir : les conseils ont convergé vers un contenu long, aléatoire et mémorable, ce qui est exactement ce que produit le générateur de mots de passe.

Le présent pris en charge par le référentiel est spécifique : trois actifs EFF anglais vérifiés, des octets de navigateur cryptographiques, des tirages limités impartiaux, des limites claires, une valeur DOM actuelle, aucune analyse ni publicité, aucun historique stocké et aucune solution de secours faible. Ces faits suffisent pour un article utile sur le produit.

Une véritable histoire devrait être rédigée ultérieurement à partir d'articles primaires, d'éditions de normes et d'archives. D’ici là, ne prétendez pas que les conseils « ont convergé » vers une réponse universelle. Utilisez ToolAcre pour le comportement de génération locale qu'il propose, tout en conservant la politique et l'historique provenant d'ailleurs.