Que ce soit pour vos connexions sur les sites où vous commandez régulièrement ou pour sécuriser vos comptes, le mot de passe reste encore un moyen sûr de protéger vos données dès lors que vous aurez respecté certaines règles.
La CNIL vous rappelle celles-ci sur son site et vous propose même un outil pour le générer.
Adoptez les bonnes pratiques pour vos mots de passe
- Ne révélez pas votre mot de passe ! Et ne le conservez pas par écrit. Les post-it, les fichiers texte, votre smartphone ou votre boite de messagerie ne sont pas conçus pour sécuriser le stockage de vos mots de passe. Pensez aussi à ne jamais les enregistrer dans le navigateur d’un ordinateur partagé.
- N’utilisez pas des combinaisons trop faciles à deviner : votre nom collé à votre prénom, votre date de naissance, le nom d’une star ou d’un animal… Préférez des chiffres aléatoires à une année.
- Combiner chiffres, lettres, majuscules, minuscules et symboles (@,#, !, ?…).
- Changez de mot de passe régulièrement.
- N’utilisez pas le même mot de passe partout, surtout pour vos comptes professionnels et comptes bancaires, ou encore les réseaux sociaux et vos messageries, particulièrement sensibles.
- Quand le service vous le propose, activez la double authentification. Celle-ci devient par ailleurs obligatoire notamment pour les services de paiement en ligne.
Utilisez les outils de génération de mot de passe,… comme celui de la CNIL
Une méthode utile pour se souvenir de ses mots de passe est de les créer en se basant sur des phrases.
Pour un mot de passe de douze caractères ou plus, votre phrase doit contenir au moins :
- Un nombre
- Une majuscule
- Un signe de ponctuation ou un caractère spécial ($, #, …)
- Une douzaine de mots
Le principe :
- Penser à une phrase facile à retenir
- Prendre la première lettre de chaque mot :
- Mettre quelques lettres en majuscules (par exemple les lettres des principaux mots ou des prénoms)
- Conserver les chiffres et la ponctuation
Exemple : « Astérix et Obélix chez les Belges est une de mes BD préférées ! » devient « AeOclbe1dmBp ! »
Vous pouvez également fait appel à l’outil de génération de mot de passe à partir de votre phrase, mis à disposition par la CNIL.
Le conseil en plus de la CNIL pour renforcer votre mot de passe · Eviter de choisir un nombre compris entre 1950 et 2049 · Ajouter une ponctuation ou un caractère spécial (dollar, dièse, ...) · Utiliser un émoticône pour remplacer le mot correspondant, vous écrirez alors :-) plutôt que le mot "sourire".
Et si vous n’aviez qu’un seul mot de passe !
Alternative aux mots de passe uniques pour chaque site, vous pouvez faire appel à un service de « coffre-fort » de mots de passe.
Vous n’avez alors plus qu’à retenir le mot de passe d’accès à votre espace sécurisé. Celui-ci gère ensuite tous les mots de passe que vous avez déclarés pour chaque site. Ils sont stockés chiffrés dans une base de données.
La CNIL liste entre autres :
- Keepass (évalué par l’ANSSI, Agence nationale de sécurité des systèmes informatiques),
- Zenyway,
- Passwordsafe.
Point essentiel :
N’oubliez pas également de maintenir votre gestionnaire de mots de passe en effectuant régulièrement les mises à jour recommandées, sans attendre !