Arthus a écrit :Par ailleurs, ils précisent également que, même si les mots de passes sont cryptés, si le ou les pirates s'y connaissent un peu en informatique, ils pourraient avoir eu accès aux mots de passe les plus simples (donc aux données bancaires, si je suis bien...)
Non, ce qu'ils disent exactement c'est que le décryptage nécessité de la puissance de calcul.
Les machines modernes sont certes puissantes, mais il faut un minimum d'organisation et de moyens pour briser le type de cryptage dont il est question. Un ordinateur personnel aurait besoin de plusieurs semaines/mois de calcul pour décoder UN mot de passe.
Ils précisent que c'est faisable, et je trouve très bien qu'ils le disent (d'une manière générale,la communication de crise de Kickstarter est excellente, ils le prouvent une nouvelle fois), mais cela ne veut pas dire que ce sera obligatoirement le cas.
De la prudence donc, changer de mot de passe paraît de toute façon une bonne idée, et les conseils habituels en la matière restent applicables : pas quelque chose de trop court, de trop simple ni de trop évident pour quelqu'un disposant de vos informations personnelles, et surtout quelque chose de différent sur chaque site où vous allez, de préférence.
Il existe des moyens tout à fait accessibles au commun des mortels pour gérer des mots de passe complexes (et donc sécurisés) sans les mémoriser, et en en utilisant un différent par compte.
Les outils intégrés aux navigateurs Internet d'une part, mais aussi des logiciels spécifiques permettant davantage de mobilité (il serait dommage de n'avoir accès à vos comptes que depuis l'ordinateur où est installé le navigateur les ayant mémorisés).
Les deux cités dans l'annonce de Kickstarter déjà, auxquels j'ajoute un gratuit et Open-Source : Keepass.
Je termine en rappelant un basique de la sécurité.
Outre s'assurer que personne n'ait accès à vos données, pensez à en faire des sauvegardes !
On n'y pense jamais avant d'en avoir besoin (i.e. quand il est trop tard et qu'on on a tout perdu dans un disque dur mort par exemple), et cela vaut aussi pour gestionnaire de mots de passe évidemment.
On peut comparer cela à un trousseau sur lequel seraient toutes vos clés : si vous perdez le fichier où sont stockés vos mots de passe, vous les perdez tous d'un coup.
C'est rarement dramatique vu que les sites ont en général un moyen de récupérer un mot de passe oublié, mais dans ce cas veillez au moins à avoir accès à l'adresse e-mail sur laquelle seront envoyés les messages de récupération.
Désolé pour le pavé ^^