La guerre des « maux » de passe !

6 Mai 2022 | Informations, Tutoriels

la-guerre-des-maux-de-passe-apc-info-services-manosque

En ce 6 mai, nous célébrons, comme chaque année, la journée internationale du mot de passe, et selon une étude les mots de passe « azerty », « 123456 », « motdepasse » ou encore « doudou » sont les champions toutes catégories en France !

Sans grande surprise, ces mots de passe les plus populaires en France sont loin d’offrir la meilleure sécurité, bien au contraire.

 

Comment y remédier ?

Mais alors quelles sont les solutions pour bien choisir son mot de passe ?

  • La première étape est de réfléchir à un mot de passe long, idéalement composé a minima de 10 caractères, certains en préconiserons plutôt 12 voire plus.
  • Ensuite, il doit être aléatoire, en d’autres termes, il doit se composer d’une chaîne aléatoire de lettres majuscules et minuscules, et symboles spéciaux.
  • Et enfin, il doit être unique, en effet, il est important de définir un mot de passe par compte créé. Par exemple, un mot de passe pour votre messagerie, un autre pour votre compte Facebook, un autre pour votre banque, et ainsi de suite, ceci afin de limiter les risques en cas de cyberattaques, de piratage ou de fuites informatiques.

Notre conseil est de mêler ces 3 points afin de trouver et retenir un mot de passe à partir d’une base simple.

 

Par exemple, partons du principe, que votre mot de passe actuel est « fraise ». A partir de là, rien ne vous empêche de trouver plusieurs variantes à cela.

En effet, si l’on respecte le nombre minimum de caractère et la règle de chaine aléatoire, « fraise » pourrais devenir alors « FraiSE*2022 » qui lui-même deviendrait « jAiMesLesFr@ises*2022 » pour le rendre plus long. 

 

Pour finir, ces mots de passe doivent être uniques pour chaque compte, vous pouvez rajouter une variante complémentaire comme suit :

  • pour Facebook « jAiMesLesFr@ises&Facebook2022 »
  • pour votre messagerie SFR « jAiMesLesFr@ises&SFR2022 ».

En définitive, la seule limite est votre imagination ! 😉

 

Comment m’en souvenir ?

Parce que votre mémoire n’est pas infaillible, rappelons-le, le stockage de ces mots de passe est crucial, optez donc pour un gestionnaire de mot de passe sécurisé.

 

Pour cela, nous vous conseillons le logiciel Keepass, il est gratuit, car open source, et permet un stockage des mots de passe de façon totalement sécurisée grâce à sa prise en charge de nombreux protocoles de chiffrage (AES, SHA-256…), et de nombreuses autres fonctionnalités s’y ajoutent.

 

Les alternatives et autres sécurités

Vous avez surement entendu parlé de l’authentification à 2 facteurs ou double authentification (souvent noté 2FA pour 2 Factor Authentication en anglais). Mais kézako que ce truc?

 

C’est très simple, il arrive parfois, lorsque vous vous identifiez sur votre site préféré avec votre mot de passe habituel, un SMS ou un mail contenant un code ou un lien vous est envoyé afin de valider que vous êtes bien à l’origine de la demande d’identification. La double authentification c’est ca, la première authentification est la saisie de votre mot de passe habituel, la seconde est la saisie du code.

 

Un autre moyen est l’utilisation d’application mobile gérant ces doubles authentifications, comme Google Authenticator sur Android et iPhone/iPad ou encore Microsoft Authenticator pour Android.

Le principe est le même que précédemment sauf qu’après configuration du compte en question sur l’application mobile, un nouveau code est automatiquement généré toute les minutes. Donc la seule personne à pouvoir se connecter au compte sera celle qui détiendra ce Graal. Pour plus de détails, la page Wikipedia dédiée au 2FA explique très bien ce fonctionnement. Dans tous les cas, ces applications mobiles deviennent indispensable pour sécuriser vos comptes si le service web le propose.

 

Comme vous vous en doutez, la sécurisation d’un compte, quel que soit le service web auquel vous souhaitez accéder, passe en premier lieux par le mot de passe, par conséquent, pensez à bien suivre les conseils indiqués ci dessus et tout ira pour le mieux.

 

Si toutefois, malgré tous ces conseils vous ne vous en sortez pas avec tout vos mots de passe ou afin de sécuriser vos comptes, l’équipe APC Info Services est là pour vous accompagner dans cette tâche au 04.94.37.49.56.