C'est très résumé... Mais en même temps la réponse la plus courte et efficace, merci Amné
Il ne faut pas oublier qu'un des prédicats de départ de mon tuto était effectivement de ne pas avoir besoin de gestionnaire de mot de passe...
Un autre, le principal, était de répondre aux critères essentiels de complexité sans se torturer les neurones...
Donc, je ne dis pas pas qu'il s'agit de l'unique méthode, de la meilleure méthode ou de la plus pratique...
Mais c'est une méthode INtérressante et accessible pour des gens qui partent de "rien" ou presque
3EgRDVa6h2MdG > Ou est mon préfixe, ou est mon suffixe ?
En voyant ce SEUL mdp, tu n'es même pas capable de comprendre comment il est structuré... C'est pourtant un exemple du topic...
Par contre, au bout de 3/4 mot de passe mis côte à côte, je ne dis pas... Tu peux commencer à retrouver des choses...
Mais cela signifie qu'il y a un trou majeur dans la sécurité, un élément central a été compromis...
En forçant le trait, que ça soit une méthode mnémotechnique ou sur la base d'un algo type MD5, tout peut-être retrouvé...
Même avec une génération "pseudo"-aléatoire ! Le hasard n'existe pas vraiment dans un ordinateur, puisqu'il a été programmé...
Sinon, il y a des pistes INtéressantes dans ta réponse, hebus:
> Le login "unique"... Mais tu parles toi même de 3 pseudos et 5 adresses mails, donc un nombre bien fini... Mettre en place de manière cette règle de manière universelle reste assez complexe et revient à mettre en place un algo ou un gestionnaire...
> Inutile d'avoir un mdp sécurisé sur un site qui ne l'est pas ou qui ne contient aucune information sensible: c'est vrai... Sauf que mettre en place des exceptions complexifie la gestion mnémotechnique... Donc, tout le monde pareil...
> les niveaux/cercles de sécurité: c'est ce que j'implémente simplement en parlant de "catégories" avec des clef fixes différentes (§ 'avantages', 5ème point)
Séduisant... Mais c'est aussi une règle de construction qu'on peut retrouver... C'est toi même qui le dit, non ?
Par contre, moi j'y vois un défaut... C'est que même si tu as un moyen pour retrouver le bon mot de passe (gestionnaire ou mnémo), tu as à nouveau un nombre fini de combinaison... Comme les anciennes plaques d'immatriculation ou le protocole IPv4...
A ta disposition pour échanger sur le sujet.
PS: Un grand merci à la team PC INpact pour la mise en lumière de mon topic sur le site !