La Journée mondiale des mots de passe a été créée en 2013 pour sensibiliser le public à l'importance des mots de passe complexes et autres dispositifs de sûreté. Prenez un moment pour vous assurer de suivre les meilleures pratiques en la matière :
1. Utilisez un gestionnaire de mots de passe
Les mots de passe sont vulnérables lorsqu'ils sont faciles à deviner ou qu'ils sont rendus publics suite à un piratage. Les gestionnaires de mots de passe réduisent ces deux risques en générant et en sauvegardant de manière aléatoire des mots de passe complexes, qui sont non seulement difficiles à deviner mais limitent également les dommages en cas de fuite de données puisqu'ils ne sont pas partagés par plusieurs de vos comptes.
Les gestionnaires de mots de passe sont offerts en versions gratuite et payante. Les gestionnaires autonomes comme 1Password, LastPass, ou Bitwarden sont généralement recommandés pour leurs fonctionnalités et leur flexibilité, mais ceux qui sont inclus dans votre navigateur ou votre système d'exploitation peuvent suffire pour vos besoins. Certaines fonctionnalités avancées incluent la capacité de sauvegarder d'autres informations sensibles (numéros de cartes de crédit, adresses, etc.) ainsi que des méthodes de partage de mot de passe sans dévoilement.
2. Activez l'authentification multi-facteurs
Une fois que vous entrez votre mot de passe, l'authentification multi-facteurs vous demande une preuve de votre identité, souvent au moyen d'un code envoyé par message texte, d'une notification dans une application mobile, ou d'une reconnaissance biométrique. Puisqu'aucun mot de passe n'est totalement immunisé contre les fuites, l'authentification multi-facteurs offre un autre niveau de protection essentiel.
Ce type d'authentification n'est pas pas toujours disponible, mais beaucoup d'institutions financières, de boutiques en ligne, de médias sociaux et d'autres services en ligne vous la proposent. Les comptes que vous avez créés il y a plusieurs années n'intégraient peut-être pas cette option à l'époque, et vous devriez donc vérifier vos préférences de sécurité pour voir si l'authentification multi-facteurs est désormais disponible. Vous pouvez aussi faire appel à celle-ci pour protéger votre gestionnaire de mots de passe, obtenant ainsi la meilleure combinaison défensive.
Crisis24 fournit le renseignement approfondi, la planification, la formation, et les interventions rapides et intégrées dont votre organisation a besoin pour garder une longueur d'avance sur les risques émergents. Contactez-nous pour en savoir plus.
Auteur(e)(s)
Justin Phelps
Chef de la sécurité des systèmes d'information
Justin Phelps dirige le programme de sécurité des systèmes d'information de Crisis24. Il a pour responsabilité d'établir la stratégie de cybersécurité de Crisis24 en lien avec les attentes des clients...
En savoir plus