Blog

Articles sur les mots de passe, la sécurité et pourquoi presque tout ce qu’on nous a appris était faux.

L'API de password.es répond : comment s'en servir

Ce site répète depuis des mois que votre mot de passe ne devrait jamais quitter votre navigateur, et il publie aujourd'hui une API qui en génère sur un serveur. La contradiction est réelle et nous ne la cachons pas : voici comment s'en servir, ce qu'elle renvoie, ce qu'elle ne fait pas encore et quand il vaut mieux ne pas l'appeler.

Ce qui n’allait pas sur password.es, et qui va mieux

Un site qui passe ses journées à dire comment il faudrait faire les choses doit raconter les moments où il ne les faisait pas. Le vérificateur figeait l’onglet pendant que vous tapiez, la description affichée par le moteur de recherche était coupée en plein milieu dans quinze langues, et le tirage au sort avait un biais minuscule. Voici ce que nous avons corrigé.

Où sont vos mots de passe enregistrés, et qui d'autre peut les ouvrir

Si vous avez déjà cliqué sur « Enregistrer le mot de passe » —et c'est le cas— vous utilisez déjà un gestionnaire, même si personne ne vous l'a dit. La question qui compte n'est pas où ils sont stockés, mais ce qu'il faut pour les ouvrir. Et là, les trois navigateurs les plus utilisés fonctionnent de manières qui n'ont rien à voir.

Ce qu’est un mot de passe, et pourquoi on se trompe depuis soixante ans

Le mot de passe informatique est né au MIT en 1961. La première fuite est arrivée un an plus tard, et ce n’était pas un criminel : c’était un étudiant qui voulait plus de temps machine. Voici pourquoi les règles qu’on nous a toutes apprises étaient mauvaises — et d’où elles venaient.

Pourquoi password.es n'envoie votre mot de passe nulle part

N'importe quel site peut écrire « nous ne conservons pas votre mot de passe » sur sa page. C'est gratuit, ça n'engage à rien et ça ne se vérifie pas. La seule issue honnête, c'est de ne pas avoir besoin de la donnée : tout se passe dans votre navigateur, et voici comment ouvrir l'inspecteur pour le constater sans nous faire confiance.

Votre gestionnaire contre votre mémoire : la seule règle qui a survécu

De tout ce qu'on nous a enseigné sur les mots de passe, une seule règle a survécu : un mot de passe différent par site. Et c'est justement celle que personne n'applique, parce que votre mémoire n'en a pas les moyens. Un gestionnaire n'est pas un confort : c'est ce qui rend cette règle possible.