Après 20 ans d’effort, nous avons réussi à entrainer tout le monde à utiliser des mots de passe qui sont pénibles à mémoriser pour les êtres humains, mais faciles à deviner pour les ordinateurs.
— XKCD.com
Dans le contexte actuel de croissantes menaces informatiques, rester protégé est plus important que jamais. Les médias semblent être dans une frénésie sur les derniers piratages et cyber attaques émergeant dans tous les sens. Comme pour toute catastrophe, nous pensons toujours qu’elle ne nous arrivera pas – jusqu’à ce qu’elle se produise. Mais comment une telle situation se produit-elle? La sécurité n’est pas plus solide que son maillon le plus faible. C’est-à-dire que malgré la qualité de nos antivirus, la dimension de nos pare-feu et le montant de technologie qui nous protège, un point unique peut tous les rendre inutiles. En matière de sécurité informatique, ce point faible est presque toujours l’utilisateur.
Dans le secteur de la sécurité, nous observons aujourd’hui une hausse massive de piratage et rançongiciel de force brute. Ces attaques fonctionnent en devinant les mots de passe avec le moins d’essais possible pour accéder à des services essentiels, tels que les connexions à distance et les courriels. Quelques techniques peuvent les atténuer, mais la méthode la plus efficace reste l’adoption et la bonne gestion de mots de passe puissants.
Nous avons tendance à croire qu’un mot de passe fort consiste en une longue série aléatoire de lettres, numéros et symboles tellement compliqués que personne n’arrivera à les déchiffrer. Le problème est que quand un mot de passe est impossible à mémoriser, on commence à en sacrifier la gestion pour s’en souvenir. Mais à quoi bon créer un mot de passe puissant si vous devez l’écrire sur votre téléphone, ou encore pire, sur une note collée à votre écran, visible à l’œil de tous? Bien que la longueur, les lettres, les symboles et les chiffres soient importants, un bon mot de passe n’a pas besoin d’être compliqué.
Pour créer un mot de passe robuste, vous pouvez tout simplement choisir 4 mots aléatoires et les mettre ensemble. La clé réside dans la longueur. Pour chaque caractère que vous ajoutez, un ordinateur devra doubler le montant d’essais pour le deviner. Utiliser de vrais mots les rend plus faciles à mémoriser et évite d’avoir à les écrire partout. Les numéros et les chiffres peuvent toujours ajouter un brin de sécurité, mais faites attention qu’ils ne soient pas trop difficiles à mémoriser. « CercleMauveTourOiseau » est un mot de passe beaucoup plus fort que « V1ll3s0mbre*2 » ou « $gHP0oi5 ». Et si vous le dites quelques fois en le visualisant, vous ne l’oublierez jamais.
En ce qui concerne les gestionnaires de mots de passe, Lastpass.com mérite une mention. Ce service est considéré parmi les moyens les plus sécuritaires et il offre même des fonctions auxquelles vous n’aviez sans doute pas pensé. Contactez votre expert de soutien informatique pour une étude approfondie de votre politique actuelle de mots de passe ou pour migrer à une présence web plus sécuritaire.