Numérique

Comment bien sécuriser ses mots de passe ?

Le 21/08/2018
par Samira Hamiche
Ils font partie de notre routine, mais nous avons la fâcheuse tendance à nous en soucier comme de l’an mille… D’autant plus qu’il est devenu simple d’en changer en trois clics. Pourtant, à l’instar d’un code de carte bancaire, un mot de passe doit être fiable, quel que soit le site auquel il est associé. Tour d’horizon des bons et mauvais réflexes.
Partager :

1. Optez pour la longueur

C’est mathématique : plus votre mot de passe sera long, plus la probabilité de le pirater sera faible. Les sites suggèrent souvent "au moins huit caractères", mais l’idéal est d’avoisiner la quinzaine de caractères, surtout si vous n’utilisez que des chiffres ou des lettres.

2. Variez les caractères

Pour être fiable, un mot de passe doit être complexe. Habituez-vous donc à combiner lettres, chiffres et symboles et signes "diacritiques" : #, ^^, /, <, etc. Si le système le permet, alternez minuscules et majuscules.

3. Usez de moyens mnémotechniques

Une expression favorite, une réplique de film, un titre de chanson, une blague entre amis ("private joke")… Faites appel à vos références pour créer un mot de passe unique et dont vous vous souviendrez à coup sûr. Piochez même dans le langage familier (les boute-en-train s’en donneront à cœur joie) ! Plus le mot de passe est improbable, plus vous serez en sécurité.

4. Un compte, un mot de passe

La tentation est forte d’utiliser un mot de passe "universel". Pourtant, quelle erreur ! Dans la mesure du possible, attribuez un mot de passe différent à chaque compte utilisateur. Si vous n’avez pas bonne mémoire, aidez-vous d’un gestionnaire de mots de passe (le plus connu est KeePass, mais il existe d’autres logiciels gratuits). Ce type de "coffre-fort" virtuel permet d’agglomérer vos mots de passe sans crainte de piratage.

5. Changez de mot de passe

Pour éviter les attaques de type hameçonnage (usurpation d’identité, "phishing"), renouvelez fréquemment vos mots de passe, ne serait-ce que sur les sites sensibles (banque en ligne, Sécurité sociale, boîte mail…).

6. Le conseil ultime

Au moment où vous créez votre mot de passe, ne faites rien dans la précipitation et prenez un véritable temps de réflexion.

A ne pas faire !

• Utiliser des données d’identification trop évidentes : date de naissance, numéro de téléphone, nom-prénom, nom de l’entreprise…

• Utiliser les chaînes de caractères type 543210, azertyuiop…

• Recopier les mots de passe sur papier libre.

• Enregistrer les mots de passe sur votre ordinateur ou portable professionnel (si plusieurs utilisateurs y ont accès).

• Enregistrer les identifiants et mots de passe dans un fichier ou un mémo (sur votre téléphone ou ordinateur).

Partager :