La première étape consiste souvent à créer un mot de passe sûr. Nous avons tous beaucoup plus de mots de passe que nous n'en avons besoin. Les mots de passe forts, malgré leur simplicité, sont une condition préalable à une sécurité efficace. Le premier pas le plus simple vers une présence web sécurisée consiste à utiliser des mots de passe forts pour vos serveurs web, FTP et de données.
Quelles sont les caractéristiques d'un mot de passe sûr ?
- Un mot de passe à trois chiffres est beaucoup moins sûr qu'un mot de passe à six ou huit chiffres. En règle générale, n'utilisez jamais un mot de passe de moins de huit caractères.
- N'utilisez pas le mot de passe par défaut.
- N'utilisez jamais un mot de passe qui est une expression tirée d'un dictionnaire. L'une des méthodes les plus courantes pour pénétrer dans un système est d'exécuter des scripts qui tentent de deviner votre mot de passe à partir de phrases de dictionnaire. Moins votre mot de passe ressemble à un mot de dictionnaire, moins il est probable que quelqu'un le devine.
- Ajoutez des chiffres et des caractères spéciaux à votre message.
- Évitez les chiffres, les caractères ou les séquences répétitives comme 12345678, bbbbbbb ou 7777777.
- N'utilisez jamais votre nom d'utilisateur comme mot de passe ou une combinaison des deux. N'utilisez pas non plus votre nom de domaine comme mot de passe.
- N'utilisez pas "4ufromme" ou "n0t@home" comme alternatives d'apparence identique.
- Utilisez tout le clavier et concentrez-vous sur les touches les moins utilisées.
- Créez des mots de passe uniques pour chaque compte. Si vous utilisez le même mot de passe pour tous vos comptes, il se peut que plusieurs comptes aient été compromis en même temps.
- N'utilisez jamais un mot de passe vide.
Vous trouverez ci-dessous quelques exemples de mots de passe sûrs :
!4scOrE&sDayNYeaRs ag0 est un mélange de plusieurs mots qui ne sont pas eux-mêmes des mots, entrecoupés de caractères spéciaux. C'est un mot qui contient les chiffres d'une date facile à retenir (par ex. vacances -> 0vac2a0t9io19ln99).
Protégez vos mots de passe
Dans un monde idéal, vous ne noteriez jamais vos mots de passe, mais avec autant de comptes, cela devient de plus en plus difficile. Si vous devez les écrire, conservez-les dans un coffre-fort ou dans un autre endroit sûr. Les mots de passe sur des post-it ne sont pas une bonne idée ! Ne communiquez vos mots de passe à personne, même pas à vos amis ou à votre famille. Plutôt que de donner votre mot de passe à quelqu'un qui doit utiliser l'un de vos comptes, inscrivez-le.
Si vous n'êtes pas à l'origine de l'appel, ne communiquez pas votre mot de passe par téléphone. Vous pourriez par exemple recevoir un appel de votre fournisseur d'accès à Internet qui vous demande votre mot de passe. Demandez le numéro de téléphone, puis rappelez et donnez votre mot de passe. Les appels téléphoniques ne sont pas considérés comme sûrs. Les discussions en ligne, les e-mails et les messageries instantanées ne sont pas mieux.
Les mots de passe doivent être changés régulièrement. Il est conseillé de changer de mot de passe tous les 45 jours. C'est une mauvaise pratique de sécurité que d'utiliser les mêmes mots de passe pendant des années. Faites une note dans votre calendrier pour vous en souvenir. Faites-en une chose régulière. Après quelques mois, vous constaterez que c'est devenu une habitude.
Si vous utilisez un ordinateur public, ne saisissez pas votre mot de passe. Malheureusement, un grand nombre d'ordinateurs publics ont été piratés, exposant les utilisateurs à des logiciels malveillants de détection des frappes au clavier.