Titre
Consultation de mails, réseaux sociaux, achats en ligne, démarches administratives…
Il est aujourd’hui pratiquement impossible d’utiliser un service en ligne sans avoir à créer un compte. Donnant souvent accès à certaines de vos informations personnelles, il est alors essentiel de bien les garder privées. Que faire pour optimiser la sécurité de vos mots de passe et de vos comptes personnels en ligne ?
Voici donc nos conseils pour choisir des mots de passe fiables, difficiles à pirater, tout en adoptant des pratiques simples qui feront la différence.
Comment créer un mot de passe sécurisé ?
Créer un mot de passe long et complexe
« Long » et « complexe » signifient que pour être sécurisé, ce mot de passe doit a minima contenir :
- 12 à 14 caractères
- des chiffres
- des lettres
- des signes de ponctuation et autres caractères spéciaux (%, #, ?, @…)
- des majuscules et des minuscules
Créer un mot de passe : ce qu'il ne faut pas faire
- Mettre une information qui pourrait être facilement reliée à vous ou retrouvée à partir des données présentes sur vos réseaux sociaux par exemple (date d’anniversaire, nom de votre chien, etc.). Plus généralement, personne ne doit pouvoir deviner votre mot de passe.
- Choisir un mot présent dans le dictionnaire. Ce sont les premières combinaisons testées et déchiffrées par un ordinateur qui tenterait de deviner votre mot de passe.
- Opter pour une suite de chiffres ou de lettres logique ou répétée (123456, 888888, abcdef, azerty, etc.). Ces suites sont encore trop communément utilisées et sont donc trop aisément trouvées ! Ce sont même les premières à être testées lors d’un piratage.
Retenir votre mot de passe sans l’écrire
- Utiliser un moyen mnémotechnique, une phrase qui vous permettrait de facilement revenir à votre mot de passe, à l’aide de ses initiales par exemple. L’idéal serait d’inventer votre propre méthode – que vous ne répéterez à personne, bien sûr !
- Utiliser un gestionnaire de mots de passe pour recenser tous vos identifiants et vos mots de passe, qui seront associés à chaque service. Vous y aurez alors accès via un mot de passe unique – et le seul que vous aurez à retenir ! Voici quelques-uns de ces outils facilitateurs :
- Keepass (approuvé par l’ANSSI, gratuit et open source)
- Password Safe (gratuit et open source)
- ZenyPass (une version gratuite et une version premium)
Un mot de passe par compte
La double authentification
Si la plateforme sur laquelle vous avez créé un compte le permet, ajoutez une sécurité supplémentaire en activant la double authentification. Ainsi, vous ne protégerez pas uniquement votre compte par un mot de passe : vous pourrez choisir de recevoir dans un second temps un code par SMS ou par mail afin de renforcer davantage la protection de votre compte. Vous serez d’ailleurs prévenu si quelqu’un tentait de se connecter à votre compte sans votre permission. Cette pratique a tendance à se démocratiser, n’hésitez donc pas à sauter le pas !
Pour un article plus complet sur la double authentification, vous pouvez consulter notre article dédié : Double authentification : pourquoi et comment sécuriser ses comptes ?
Changer votre mot de passe
- Les ordinateurs partagés (hôtels, bibliothèques, cybercafés, etc.),
- Les ordinateurs professionnels, que vous n’allez plus utiliser et qui donnent accès à des données plus ou moins sensibles…