Dans le n° 157-mars 2024  - Cybersécurité  16499

Le casse-tête des mots de passe

La compromission de mots de passe est un vecteur majeur de violation de données, voire de cyberattaque. Utiliser des mots de passe « robustes » et différents pour chaque site est une mesure de sécurité de base, indispensable au risque d'engager sa responsabilité.

Mais concrètement, comment faire pour créer des mots de passe « robustes » et mémorisables, et gérer un grand nombre de mots de passe ?

Pour créer des mots de passe « robustes », il est nécessaire de comprendre comment un mot de passe peut être compromis.

Cinq méthodes principales

1. Le vol, copie ou photo d'un fichier non protégé (type fichier Excel) ou d'un répertoire papier contenant vos mots de passe : les mots de passe ne doivent être conservés que de façon sécurisée.

2. Le vol d'une base de données contenant des mots de passe et insuffisamment protégée (ou l'achat d'une base de données volée). Cela ne concerne pas que des sites amateurs ou « louches » : en 2022, la CNIL a condamné EDF pour manquement à son obligation de sécurité, car les mots de passe de certains comptes clients étaient conservés de manière non sécurisée. La meilleure façon de limiter ce risque est d'utiliser un mot de passe différent pour chaque site.

3. L'utilisation d'un logiciel (en vente libre) pour « casser » les mots de passe. Ce type de logiciel peut :

- essayer toutes les combinaisons possibles (attaque par force brute). La longueur du mot de passe et la combinaison des 4 types de caractères vont ici jouer un rôle crucial pour augmenter l'entropie du mot de passe.

- utiliser des listes de mots, en commençant par les plus courants (attaque par dictionnaire). Des variantes, comme remplacer « a » par « @ » ou « S » par « {content}nbsp;» sont aujourd'hui éventées, et le logiciel testera toutes les combinaisons possibles.......

17/06/2025  - Synerpa/Ifop

EHPAD : face à la crise des vocations, le secteur en quête d'un nouveau souffle

Les métiers du grand âge connaissent une profonde remise en question. Un rapport de l'Ifop, réalisé pour le compte du Synerpa, souligne le décalage grandissant entre le dévouement des équipes sur le terrain et les conditions dans lesquelles elles évoluent.
12/06/2025  - Loi Bien vieillir

Habitat inclusif : un décret et un arrêté fixent les règles spécifiques de sécurité incendie

L'habitat inclusif relève finalement bien de la réglementation applicable aux bâtiments d'habitation, moins contraignante que celle imposée aux ERP. Toutefois, la loi "Bien vieillir" a prévu des règles spécifiques fixées par décret et arrêté.
12/06/2025  - Congrès Synerpa

Attractivité des métiers : enjeu majeur du 24è Congrès du Synerpa

Difficultés RH, charte d'engagement du secteur privé, satisfaction des bénéficiaires comme des professionnels, le Synerpa prépare le pic démographique à venir.
11/06/2025  - Nominations

Un départ et une arrivée au cabinet de Yannick Neuder

Deux arrêtés parus au JO du 11 juin concernent la composition du cabinet du ministre de la Santé et de l'accès aux soins.
10/06/2025  - ARS Aura

Antibiothérapie en Ehpad : un guide de prescription à disposition des professionnels

L'ARS Auvergne- Rhône-Alpes et le Centre régional en antibiothérapie priorisent le secteur des Ehpad pour mener des actions sur le bon usage des antibiotiques.
10/06/2025  - Sénat

CCAS : le suspense est fini, place au soulagement !

Le gouvernement renonce à rendre facultatifs les CCAS par voie d'amendement à la proposition de loi débattue les 10 et 11 juin sur le pouvoir de dérogation des préfets.
10/06/2025  - Qualité des soins

Patients âgés : un enjeu majeur de la certification des établissements de santé

Les plus de 75 ans représentent 11% de la population en 2025 et 18,3% des patients en court séjour.
09/06/2025  - Domicile

Le care management, une plus-value pour réduire les (ré)hospitalisations

La Fédésap publie une nouvelle étude sur le care management qui en explore l'efficacité dans la prévention des hospitalisations et la coordination des sorties pour les personnes âgées à domicile de plus de 75 ans.
09/06/2025  - Loi Rist 2

Expérimentation de l'accès direct aux kinésithérapeutes en CPTS dans 20 départements

Les kinésithérapeutes exerçant dans une communauté professionnelle territoriale de santé (CPTS) peuvent à titre expérimental prendre en charge des patients sans prescription médicale.