L’une des méthodes les plus importantes pour garantir la sécurité de vos comptes en ligne consiste à protéger vos mots de passe. Suivez ces conseils pour vous aider à garder vos comptes hors de mauvaises mains.
Créez un mot de passe fort
La sécurité du mot de passe commence par la création d’un mot de passe fort. Les critères d’un mot de passe fort :
-
Au moins 12 caractères, mais 14 ou plus est préférable.
-
Combinaison de lettres majuscules, minuscules, chiffres et symboles.
-
Pas un mot qui se trouve dans un dictionnaire ou le nom d’une personne, d’un caractère, d’un produit ou d’une organisation.
-
Très différent de vos mots de passe précédents.
-
Facile à mémoriser, mais difficile à deviner pour les autres. Envisagez d’utiliser une expression mémorable comme « 6MonkeysRLooking^ ».
Conseil : Vous ne souhaitez pas inventer vos propres mots de passe forts ? Microsoft Edge peut créer et se rappeler de mots de passe forts et uniques pour vous. Voir Utiliser un générateur de mots de passe pour créer des mots de passe sécurisés.
Sécuriser vos mots de passe
Une fois que vous avez créé un mot de passe fort, suivez ces instructions pour le sécuriser :
-
Ne partagez votre mot de passe avec personne. Même s’il s’agit d’un ami ou d’un membre de votre famille.
-
N’envoyez jamais de mot de passe par courrier électronique, message instantané ou tout autre moyen de communication non fiable.
-
Utilisez un mot de passe unique pour chaque site Web. Si des escrocs volent les informations de votre compte à partir d’un site, ils essaieront d’utiliser ces informations d’identification sur des centaines d’autres sites web connus, tels que les banques, les réseaux sociaux ou les achats en ligne, en espérant que vous avez réutilisé le mot de passe ailleurs. C’est ce qu’on appelle une « attaque de bourrage d’informations d’identification » et c’est extrêmement courant.
-
Si vous ne souhaitez pas mémoriser plusieurs mots de passe, songez à utiliser un gestionnaire de mots de passe. Les meilleurs gestionnaires de mots de passe mettent automatiquement à jour les mots de passe stockés, les cryptent et nécessitent une authentification multifacteur pour y avoir accès. Microsoft Edge peut se souvenir de vos mots de passe et automatiquement les remplir pour vous, le cas échéant. Voir Enregistrer ou oublier des mots de passe dans Microsoft Edge.
-
Vous pouvez noter vos mots de passe sur papier, tant que vous les maintenez en sécurité. Ne les écrivez pas sur des pense-bêtes ou des cartes que vous gardez près de la protection du mot de passe, même si vous pensez qu’ils sont bien cachés.
Petite astuce...
Au lieu d’écrire votre mot de passe, écrivez une indication qui vous rappelle le mot de passe. Par conséquent, si votre mot de passe est « Paris4$pringVacation », vous pouvez noter « Votre voyage préféré ».
-
Modifiez immédiatement les mots de passe sur les comptes que vous soupçonnez d’avoir été compromis.
Conseil : Microsoft Edge propose une fonctionnalité de Surveillance de mot de passe qui peut vous indiquer si nous avons repéré l’un de vos mots de passe comme compromis en cas de violation de données. Si vous souhaitez en savoir plus, veuillez consulter la rubrique Protéger vos comptes en ligne par Surveillance de mot de passe.
-
Activez l’authentification multifacteur (MFA) chaque fois qu’elle est disponible. L’authentification multifacteur nécessite plusieurs types d’informations d’identification pour se connecter à un compte, comme l’exigence d’un mot de passe et d’un code à usage unique générés par une application. Cela ajoute une couche de sécurité supplémentaire au cas où une personne devinerait ou volerait votre mot de passe. Pour plus d’informations, consultez Qu’est-ce que l’authentification multifacteur.
Conseil : Si vous êtes invité à créer des réponses à des questions de sécurité, donnez une réponse sans lien. Par exemple, si la question est « Où êtes-vous né(e) ? » , répondez quelque chose comme « Vert ». De telles réponses ne pourront être devinées après une simple recherche sur votre page Facebook ou Twitter. Assurez-vous simplement que la réponse ait un sens pour que vous puissiez vous en souvenir.
Veillez à ce qu’on ne vous dupe pas pour connaître votre mot de passe.
Les criminels peuvent tenter de craquer votre mot de passe, mais il est parfois plus simple d'exploiter la nature humaine et de vous amener à le révéler.
Si vous recevez un e-mail qui semble provenir d’une boutique en ligne (comme eBay ou Amazon) ou un appel téléphonique de votre « banque » qui tente de vous convaincre de la nécessité « légitime » de votre mot de passe ou d’autres informations sensibles, il peut s’agir d’une escroquerie par hameçonnage. (Vous avez peut-être entendu ces jeux con appelés « ingénierie sociale ».)
Voici quelques recommandations à suivre pour protéger vos mots de passe et autres informations sensibles :
-
Méfiez-vous de toute personne qui vous demande des informations sensibles, même s’il semble s’agir d’une personne que vous connaissez ou d’une entreprise de confiance. Par exemple, un escroc peut avoir piraté le compte d’un ami et envoyé un e-mail à tout le carnet d’adresses de celui-ci. Traitez avec prudence toutes les demandes inattendues d’informations sensibles.
-
Ne partagez jamais votre mot de passe en réponse à un e-mail ou à un appel téléphonique( par exemple, pour vérifier votre identité), même s’il semble provenir d’une société ou d’une personne de confiance.
-
Accédez toujours aux sites Web à l’aide de liens approuvés. Les escrocs peuvent copier l’apparence des communications d’une entreprise pour vous tromper en cliquant sur un lien ou une pièce jointe bidon. Soyez donc prudent avec les liens qui apparaissent dans les e-mails non sollicités, les réseaux sociaux ou les SMS.
En cas de doute, accédez directement au site officiel de la banque ou d’un autre service auquel vous essayez d’accéder à l’aide de votre propre signet ou en tapant vous-même l’adresse légitime du service.
Voir également
Les clés du royaume : Sécurisation de vos appareils et de vos comptes