Évitez d’être à la une des médias. Une photo a beaucoup circulé un certain temps. Elle a suscité des critiques tant qu’à la sécurité dans une agence d’alerte à Hawaii. On aperçoit sur la photo un mot de passe inscrit sur un autocollant appliqué directement sur l’écran de l’ordinateur. Consultez l’article : Business inside

La sécurité des mots de passe dépend autant de leur création que de leur conservation. Un mot de passe inscrit sur un autocollant, placé sous le clavier ou partagé dans un courriel ne doit pas faire partie des pratiques. Le bon réflexe consiste à confier ses identifiants à un gestionnaire de mots de passe et à activer une authentification renforcée.
Remplacer les autocollants par un coffre sécurisé
Un gestionnaire crée et conserve des mots de passe longs, aléatoires et uniques. Vous n’avez alors qu’une phrase secrète principale à mémoriser. Choisissez un service approuvé par votre organisation et ne transmettez jamais cette phrase, même à une personne qui affirme offrir du soutien. Un administrateur légitime peut vous demander de vous authentifier, mais ne devrait pas avoir besoin de connaître votre secret.
Renforcer chaque compte
- Créez un mot de passe unique d’au moins 16 caractères ou une phrase de passe composée de plusieurs mots sans lien évident.
- Enregistrez-le dans un gestionnaire de mots de passe approuvé plutôt que dans un fichier non protégé ou sur papier visible.
- Activez l’authentification multifacteur pour le courriel, le stockage infonuagique et les comptes financiers.
- Lorsque le service le permet, utilisez une clé d’accès ou une méthode résistante à l’hameçonnage.
- Si un mot de passe a été exposé, modifiez-le immédiatement et vérifiez l’activité récente du compte.
Éviter les fausses bonnes idées
N’utilisez pas le même début et la même fin pour tous vos comptes. Une structure répétitive devient prévisible dès qu’un seul mot de passe est compromis. Évitez aussi les renseignements personnels, les suites de clavier et les substitutions faciles à deviner. La longueur, l’unicité et le stockage sécurisé sont plus importants qu’une recette mémorisable réutilisée partout.
Réagir à une demande de mot de passe
- Arrêtez-vous avant de répondre à une demande inattendue.
- Vérifiez l’identité de la personne par un autre moyen de communication.
- Ouvrez vous-même le site ou l’application officielle au lieu de suivre un lien reçu.
- Saisissez votre mot de passe sans le dicter, le copier dans un clavardage ni le montrer à l’écran.
- Signalez la demande à l’équipe responsable de la sécurité si elle semble douteuse.
Référence(s) et formations kognos.pro pertinentes
- Vidéo : Sécurité – Terminé l’oubli des mots de passe — Présente des repères pour mieux gérer l’authentification et réduire les oublis.
- Article : Créer des mots de passe sécuritaires sans les oublier
Mise à jour de l’article : Février 2022