Vérification des mots de passe compromis (pwned)
Dans le monde de la sécurité de l'information, un mot de passe compromis est un mot de passe qui a été exposé lors de violations de données (c.-à-d. qu'il est détenu par des pirates).
L'utilisation d'un mot de passe compromis augmente considérablement les chances d'être victime d'une violation de données. Pwned Check tire parti de l'API Pwned Passwords de Troy Hunt et vérifie automatiquement si un mot de passe que vous utilisez (ou que vous envisagez d'utiliser) a été compromis par des pirates. Si c'est le cas, vous serez avisé et pourrez agir de façon proactive en choisissant autre chose pour vous mettre à l'abri du danger. La base de données Pwned Passwords contient plus d'un demi-milliard de mots de passe.
Configurer la vérification des mots de passe compromis
Dans les bases de données existantes, la vérification des mots de passe compromis n'est pas activée automatiquement.
Allez dans Administration – Paramètres système – Validation de mot de passe.
Dans l'option Vérification des mots de passe compromis (pwned), choisissez Activé dans la liste et cliquez sur OK.

Remote Desktop Manager analyse un mot de passe lorsque vous enregistrez une entrée. Un message s'affiche lorsqu'un mot de passe est trouvé dans la base de données Pwned Passwords. Si vous voyez cette fenêtre, vous devriez changer votre mot de passe immédiatement. N'oubliez pas de le changer dans Remote Desktop Manager et dans le compte réel.

Le backend
Soyez assuré que Remote Desktop Manager n'envoie PAS vos mots de passe à Pwned Passwords.
Voici comment cela fonctionne :
Pwned Password Check utilise le k-anonymat.
Remote Desktop Manager envoie seulement les cinq premiers caractères du hachage SHA-1 du mot de passe à l'API.
L'API renvoie une liste de tous les hachages de mots de passe qui correspondent aux cinq premiers caractères du hachage. L'API ne renvoie que la seconde partie du hachage.
Remote Desktop Manager compare les hachages de la liste avec le hachage du mot de passe que vous voulez utiliser.
S'il y a une correspondance, vous recevez un avertissement.
Choisir des mots de passe plus robustes
Remote Desktop Manager facilite la création de mots de passe robustes. Le Générateur de mots de passe intégré crée des mots de passe sécurisés, selon vos spécifications de longueur et de complexité. Le générateur de mots de passe est disponible dans chaque entrée, à côté des champs de mot de passe.


Remote Desktop Manager possède aussi un Analyseur de sécurité des entrées qui fournit une évaluation de tous vos mots de passe. Une cote est incluse dans l'entrée. Il utilise Zxcvbn pour évaluer les mots de passe. Vous pouvez également créer un rapport de tous vos mots de passe en utilisant l'Analyseur de sécurité des entrées dans l'onglet Outils.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?