Chargement...
 
Skip to main content

Formation sur la sécurité des informations SIL pour les utilisateurs finaux :  Sécurisez vos comptes en ligne

La majorité des gens utilisent des mots de passe très faibles et les réutilisent sur différents sites Web. La réutilisation des mots de passe est un problème sérieux en raison des nombreuses fuites de mots de passe qui se produisent chaque année, même sur les grands sites Web. Si vous utilisez les mêmes informations de connexion partout, une fuite sur un site Web pourrait permettre aux utilisateurs d'accéder à tous vos comptes. Vous devez utiliser des mots de passe uniques sur chaque site Web. Il doit également s'agir de mots de passe forts : des mots de passe longs et imprévisibles contenant des chiffres et des symboles. 

Votre confidentialité et votre sécurité dépendent de vos mots de passe. Outre l’utilisation de l’authentification à deux facteurs et la mise à jour de votre système d’exploitation et de votre navigateur Web, des mots de passe forts et uniques constituent la chose la plus importante que vous puissiez faire pour vous protéger en ligne. 

Conseils pour créer un mot de passe fort

Les experts en sécurité recommandent souvent d'utiliser des mots de passe longs. Les ordinateurs modernes sont suffisamment rapides pour deviner rapidement des mots de passe de moins de 10 caractères environ, parfois même plus. Cela signifie que les mots de passe courts, même s'ils sont complètement aléatoires, peuvent être trop faibles. Un mot de passe sécurisé doit comporter au moins 16 caractères. La longueur déterminera la force de vos mots de passe plus que toute autre chose.

Une option pour allonger les mots de passe est le remplissage. Choisissez deux clés à portée de main et alternez-les, en ajoutant quelque chose comme « vcvcvcvc » au début ou à la fin de votre phrase secrète. Ou choisissez trois caractères, comme "lkjlkjlkjlkj". 

L'importance des mots de passe principaux

Si vous utilisez un gestionnaire de mots de passe, il s'appuie sur un mot de passe principal pour sécuriser tous vos mots de passe enregistrés. Ce mot de passe principal déverrouille tout le reste, il est donc crucial de créer non seulement un mot de passe fort, mais également un mot de passe que vous pouvez mémoriser.

Conseils pour créer un mot de passe mémorable

Un moyen efficace de créer un mot de passe long et mémorable consiste à utiliser une phrase secrète. Pour créer des phrases secrètes, vous pouvez choisir votre méthode préférée. Il peut être composé de mots choisis au hasard (cela peut être à la fois facile à retenir et difficile à deviner pour les autres). Choisissez des mots qui ne vont pas naturellement ensemble, puis créez une histoire ou une image mnémotechnique pour les relier. Par exemple, qu'imaginez-vous pour « islande-câblé-rouge-totalement » ? 

Une phrase secrète etc. comme correct agrafe de batterie de cheval etc. est nettement plus difficile à craquer que Tr0ub4dor3&?, en raison de sa longueur, mais aussi beaucoup plus facile à retenir.

Une autre idée est de choisir l'un de vos versets bibliques préférés que vous personnalisez un peu. Par exemple, vous voudrez peut-être mal orthographier intentionnellement un mot particulier pour plus de sécurité. 

Techniques pour renforcer les mots de passe

Une option pour rendre les mots de passe encore plus forts consiste à utiliser la complexité. Vous souhaiterez peut-être utiliser ces quatre types de caractères : lettres majuscules, lettres minuscules, chiffres et symboles. En augmentant le pool de caractères vous augmentez considérablement le temps nécessaire pour déchiffrer le mot de passe. Utiliser les touches Maj, comme taper "!!!", n'est pas très sûr. Les pirates connaissent cette astuce et la testent d'abord.

Utiliser une phrase secrète unique 

Votre phrase secrète doit être utilisée dans un seul but et ne jamais être réutilisée pour plusieurs comptes en ligne. De cette façon, si le mot de passe est trouvé ou déchiffré, le pirate informatique n'aura accès qu'à un seul site et ne pourra pas utiliser les mêmes informations d'identification ailleurs. Ainsi, plus ils sont sensiblement différents de tous vos autres mots de passe, mieux c’est. Mais comment mémoriser des dizaines de mots de passe longs et uniques ? C’est là qu’entre en jeu l’utilisation de gestionnaires de mots de passe.

Un gestionnaire de mots de passe peut créer et mémoriser des mots de passe forts/uniques, évitant ainsi le piratage de plusieurs comptes si un mot de passe est piraté. Voir cet article pour utiliser les gestionnaires de mots de passe. 

L'innovation des Passkeys dans la protection par mot de passe

Une nouvelle avancée dans le domaine de la protection par mot de passe est l’introduction des Passkeys. Les Passkeys sont le résultat d'une collaboration entre Apple, Google et Microsoft pour développer une technologie qui remplace les mots de passe traditionnels. Contrairement aux méthodes conventionnelles, les Passkeys ne reposent pas sur des secrets partagés lisibles par l’homme, qui sont très vulnérables aux attaques et faciles à contourner. Au lieu de cela, les Passkeys exploitent les fonctions de sécurité des appareils, tels que les lecteurs d’empreintes digitales ou les scanners faciaux.

Comment fonctionnent les Passkeys

Les Passkeys utilisent un système de certificats avec des clés privées et publiques. La clé publique est transmise, mais même si elle est interceptée, elle ne peut pas être réutilisée, offrant ainsi une protection solide contre le vol d'identité par phishing, les keyloggers et autres attaques. La clé privée, quant à elle, est présentée lorsque l'utilisateur s'authentifie sur son téléphone ou son ordinateur à l'aide de méthodes biométriques ou d'autres moyens sécurisés. Cette clé privée est stockée localement sur votre appareil et jamais dans le cloud, garantissant ainsi qu'elle est à l'abri des violations de données et qu'elle n'est jamais transmise.

Avantages des Passkeys

Les clés d’accès offrent plusieurs avantages significatifs :

  • Sécurité améliorée: Les clés sont toujours fortes et uniques, ce qui les rend très résistantes aux attaques de vol et de phishing.
  • Facilité d'utilisation: Il n'y a rien à retenir ou à saisir manuellement, ce qui simplifie le processus d'authentification.
  • Synchronisation multi-appareils: Les clés d'accès sont synchronisées sur vos appareils, garantissant un accès transparent.

Qui utilise les Passkeys ?

Des entreprises leaders comme Microsoft, Apple, Google, Amazon et Bitwarden ont adopté les Passkeys, soulignant leur engagement à améliorer la sécurité et le confort des utilisateurs.

 

Voici quelques vidéos de formation qui pourraient vous intéresser

Attaques de mot de passe

Attaques de mot de passe 2

Meilleures pratiques de sécurité 

 


Collaborateur(s) de cette page: dhenchoz et System Administrator .
Page dernièrement modifiée le Lundi juillet 13, 2026 11:10:33 GMT-0000 par dhenchoz.
Afficher les messages d'erreur PHP