En résumé:
- PCWorld met en évidence quatre erreurs de sécurité critiques à corriger lors de la Journée mondiale des mots de passe (7 mai), soulignant que les mots de passe forts à eux seuls sont insuffisants contre les cybermenaces modernes.
- Les principales recommandations incluent l’utilisation de gestionnaires de mots de passe comme Dashlane, l’activation de l’authentification à deux facteurs sur les comptes critiques et l’adoption de mots de passe pour une protection renforcée contre les violations de données.
- Ces mesures de sécurité sont essentielles à mesure que les cyberattaques et les programmes de phishing se multiplient, nécessitant des défenses plus solides au-delà des méthodes traditionnelles de protection par mot de passe.
Cette année, la Journée mondiale des mots de passe tombe un peu plus tard que d’habitude (le 7 mai), mais la « célébrer » reste la même chose que d’habitude. Suivez simplement les quatre suggestions simples ci-dessous. Non seulement les violations de données et les pirates informatiques cesseront d’être des menaces immédiates, mais vous n’aurez pas à vous démener pour mémoriser un ensemble de noms d’utilisateur et de mots de passe. Cela est particulièrement vrai si vous optez pour une nouvelle forme de protection de compte, plus simple à utiliser que les mots de passe.
Faites-nous confiance, vous souhaitez vous protéger. Le rythme et le nombre des cyberattaques se sont accélérés, notamment les opérations de phishing. Réutiliser un mot de passe ou s’appuyer sur des mots de passe faibles est pratiquement une fin de partie automatique à ce stade. Vous avez besoin de bien meilleures défenses à l’ère de l’IA.
Obtenez un gestionnaire de mots de passe
Les gestionnaires de mots de passe facilitent grandement la sécurité des comptes. Il vous suffit de mémoriser un mot de passe fort pour protéger presque toutes vos autres informations de connexion. (Voici comment trouver un bon mot de passe principal.)
Vous ne devriez pas non plus avoir de problème pour trouver un gestionnaire de mots de passe qui vous convient : il est tout à fait normal d’avoir des réserves à leur sujet, mais il existe de nombreuses options. Vous voulez quelque chose qui s’intègre parfaitement à votre téléphone ou à votre navigateur ? Les gestionnaires de mots de passe de Google, Apple et Firefox sont basiques mais solides. Vous détestez l’idée que tous vos mots de passe soient stockés dans le cloud ? Essayez KeePass ou l’une de ses variantes. Besoin de prendre en charge les méthodes avancées d’authentification à deux facteurs, comme une YubiKey ? De nombreux services payants l’incluent. Les gestionnaires de mots de passe prennent désormais généralement en charge les mots de passe, une méthode de protection de compte plus simple mais plus sécurisée.
Payer pour une bonne solution n’est pas toujours nécessaire non plus, comme vous le verrez en parcourant nos listes des gestionnaires de mots de passe les mieux payés et des meilleurs gestionnaires de mots de passe gratuits. Les types de fonctionnalités qui se débloquent lors du paiement de services sont effectivement utiles, surtout si vous utilisez plusieurs appareils ou si vous souhaitez sécuriser les mots de passe de plusieurs personnes, mais elles ne sont pas absolument vitales autrement. Cela dit, notre solution incontournable – Dashlane – simplifie grandement la gestion des mots de passe et coûte un peu plus de 5 $ par mois. C’est de l’argent bien dépensé pour la sécurité supplémentaire (et le vernis supplémentaire).
Et ne vous inquiétez pas si vous essayez un service et que vous ne l’aimez pas. L’exportation et l’importation de bases de données de mots de passe sont simples.
Utilisez des mots de passe forts et uniques pour tout

Même les sites Web qui s’enregistrent à peine dans votre mémoire méritent un mot de passe fort et unique. Si vous avez laissé des traces d’informations personnelles (ou d’informations financières, comme les informations de carte de crédit stockées), un accès non autorisé à votre compte pourrait entraîner de futurs maux de tête.
Normalement, mémoriser un mot de passe fort, aléatoire et unique pour chaque l’endroit que vous visitez sur Internet serait pénible à l’arrière. De nos jours, tout nécessite une connexion. Mais avec un gestionnaire de mots de passe (que vous venez bien sûr de configurer !), vous n’avez plus cette responsabilité. Tant que l’extension de navigateur (ou l’application est installée sur votre téléphone), vous pouvez la laisser choisir un mot de passe pour vous. Dites-lui simplement combien de caractères sont longs et quelle combinaison d’entre eux. (Les experts en sécurité recommandent actuellement une longueur de 24 caractères, générés aléatoirement avec des chiffres, des lettres et des caractères spéciaux ; vous pouvez également opter pour une phrase secrète tout aussi longue pour les choses que vous devez saisir manuellement.) La partie amusante est que, comme vous n’avez pas besoin de mémoriser chaque mot de passe vous-même, les chaînes longues et complexes ne sont pas un problème.
Si tu veux vraiment Améliorez la sécurité de votre connexion, vous pouvez également utiliser des noms d’utilisateur forts et uniques. Avec un gestionnaire de mots de passe qui suit tout, étant utilisateur internet aléatoire13960 sur un seul site, ça fait mal de bouger4582 sur un autre, et pizzacoma2259 sur un troisième, c’est un jeu d’enfant. Vous devez utiliser une adresse e-mail pour votre connexion ? Gmail et certains autres fournisseurs de messagerie vous permettent de créer des alias en ajoutant un signe plus (+) et une phrase après le nom de votre compte. Ainsi, par exemple, vous pourriez utiliser (email protégé) pour distinguer ce site particulier. Ou mieux encore, vous pouvez passer en gros aux masques de courrier électronique pour un véritable anonymat.
Activez également l’authentification à deux facteurs

Nous détestons le dire, mais de nos jours, des mots de passe forts ne suffisent plus à repousser les menaces. Des violations de données se produisent, tout comme les moments où l’on est pris au dépourvu par des tentatives de phishing.
L’authentification à deux facteurs ajoute une autre couche à votre processus de connexion. Au lieu d’avoir un accès immédiat à votre compte dès la saisie de votre nom d’utilisateur et de votre mot de passe, vous devrez passer un autre contrôle de sécurité avant que l’accès ne soit accordé. (Vous pouvez en savoir plus sur le fonctionnement de 2FA dans notre explicatif, qui donne également plus de détails sur les formulaires courants disponibles.)
Tout comme l’utilisation d’un gestionnaire de mots de passe, l’authentification à deux facteurs ne doit pas nécessairement être un ajout fastidieux à votre processus de connexion. Des applications comme Authy, Aegis, Ravio et Google Authenticator vous permettent d’accéder aux codes 2FA sur plusieurs appareils et prennent en charge des mesures de sécurité simples telles que l’authentification biométrique pour protéger ces codes des regards indiscrets.
Nous recommandons bien entendu d’activer l’authentification à deux facteurs sur autant de comptes que possible. Au minimum, faites-le pour les grands comptes comme la messagerie électronique et les services financiers – des endroits contenant des informations qui pourraient faire des ravages dans votre vie si quelqu’un d’autre obtenait un accès non autorisé. Pensez également à protéger vos comptes Amazon, vos réseaux sociaux, Steam et votre travail (car leurs informations sont précieuses pour les attaques d’ingénierie sociale) de cette manière également.
Pour les sites qui ne disposent pas d’une authentification à deux facteurs (ce qui inclut malheureusement un grand nombre de sites de commerce électronique), vous pouvez contribuer à limiter les dommages causés par l’accès non autorisé à votre compte en ne laissant pas les informations et l’adresse de votre carte de crédit dans vos dossiers.
Utilisez un mot de passe

Cette nouvelle forme d’authentification de compte s’est répandue régulièrement depuis son lancement il y a quelques années, et juste à temps. Les clés d’accès éliminent une grande partie des tracas liés à l’utilisation de mots de passe tout en offrant une sécurité renforcée dès le départ – une amélioration de la qualité de vie cruellement nécessaire à mesure que la sécurité en ligne devient plus complexe.
Vous avez juste besoin d’un appareil comme un téléphone, une tablette ou même votre PC pour servir d’authentificateur. Il sera enregistré sur votre compte lorsque vous générerez le mot de passe. Ensuite, vous recevrez des invites sur l’appareil pour autoriser les connexions, que vous approuverez à l’aide d’une identification faciale, d’une empreinte digitale ou d’un code PIN. C’est incroyablement simple et, plus important encore, les mots de passe sont plus résistants aux effets actuels des violations de données. Puisqu’il s’agit d’une forme asymétrique de cryptage, un pirate informatique ne peut pas deviner votre mot de passe en fonction des données de connexion cryptées du site Web compromis. Vous seul avez l’autre partie du puzzle, et c’est un type de pièce différent de celui enregistré sur votre compte de site Web.
Vous pouvez également utiliser un gestionnaire de mots de passe pour stocker les clés d’accès, même si elles sont actuellement un peu moins sécurisées que l’utilisation d’un appareil physique.
Vous pouvez en savoir plus sur les clés d’accès dans notre article sur le lancement par Google de la prise en charge des clés d’accès pour ses comptes (ainsi que dans l’excellent aperçu du sujet fourni par Google), mais fondamentalement, il s’agit de la pointe de la sécurité en ligne. Un mot de passe élimine les tracas liés aux mots de passe, ainsi que le besoin pressant d’une authentification à deux facteurs, et devrait faciliter la protection de vos comptes. beaucoup Plus facile. Les bons sites Web prennent en charge à la fois les mots de passe et les clés d’accès, vous pouvez donc toujours utiliser une combinaison mot de passe plus 2FA comme méthode alternative pour vous connecter (juste au cas où vous perdriez votre appareil avec les clés d’accès stockées), mais utilisez votre clé d’accès au quotidien avec moins de tracas.
Vous pouvez bien sûr faire bien plus, et c’est aussi simple
Vous êtes tous configurés avec votre gestionnaire de mots de passe et votre authentification à deux facteurs, et vous vous sentez prêt à aller encore plus loin ? En savoir plus sur les tenants et les aboutissants de votre gestionnaire de mots de passe vous aidera à l’intégrer de manière encore plus transparente dans votre vie. L’installation de l’application pour smartphone et de l’extension de navigateur associée à votre service n’est qu’un point de départ. Consultez notre guide sur la façon de tirer le meilleur parti de votre gestionnaire de mots de passe pour plus de conseils. Vous pouvez également consulter notre histoire sur 5 tâches simples qui renforcent votre sécurité. Si vous avez suivi les conseils de cet article, vous avez déjà fait plus de la moitié du chemin !












