
Gestionnaire de mots de passe : le plus souverain n'est pas celui que tu crois
Le vrai problème (ce n’est pas toi) Tu réutilises le même mot de passe, ou trois-quatre variantes, sur des dizaines de sites. Pas par négligence : parce qu’aucun cerveau humain ne retient 200 mots de passe uniques. Le système te demande quelque chose d’impossible, et tu fais ce que tout le monde fait. Le problème, c’est ce qui se passe ensuite. Les sites se font pirater en permanence — pas seulement ta banque, surtout le petit forum sur lequel tu t’es inscrit en 2015 et que tu as oublié depuis. Le jour où l’un d’eux fuite, ton adresse mail et ton mot de passe se retrouvent dans une base de données qui circule. Et là, des outils automatisés essaient ce couple identifiant/mot de passe sur des centaines d’autres services : ta boîte mail, tes comptes marchands, tes réseaux. Ça s’appelle le credential stuffing, et c’est entièrement industrialisé. ...