Impossible d’y échapper sur Internet : que ce soit pour votre application bancaire, payer vos impôts ou louer un appartement pour les vacances, à chaque fois que vous créez un compte en ligne, vous devez obligatoirement créer un nouveau mot de passe.
Là où ça se complique, c’est qu’il faut choisir des combinaisons uniques : un mot de passe pour chaque service pour éviter de mettre en danger toute votre vie en ligne si l’un de vos comptes est piraté un jour. Autre difficulté : il faut aussi changer ses mots de passe régulièrement pour limiter le risque de piratage. Et pas question de tomber dans la facilité : mieux vaut choisir des codes solides et complexes à deviner si vous voulez protéger vos comptes.
Nous allons voir dans ce second épisode de la Règle d’or numérique quelles sont les bonnes pratiques à respecter pour créer un mot de passe fort afin de protéger vos comptes Internet, mais aussi comment les conserver en sécurité.
La première règle est de créer un mot de passe suffisamment complexe pour être impossible à deviner. Il faut éviter les mots de passe simples, comme "123456" ou "AZERTY", car les pirates ont aujourd’hui des outils pour mener des attaques en testant d’infinies combinaisons de mots de passe. Et les plus évidents sont les premiers piratés.
Les experts ont coutume de dire qu'un bon mot de passe doit comporter entre 8 et 12 caractères, qu’il doit mélanger des chiffres, des majuscules et des minuscules, mais aussi des caractères spéciaux, comme le point d’exclamation, par exemple.
Evitez aussi d’y intégrer des informations personnelles vous concernant, comme votre date de naissance, votre ville, votre nom de famille ou votre équipe de foot favorite. Toutes ces informations peuvent facilement être retrouvées en ligne et déduites par des personnes qui vous connaissent un tant soit peu.
Il est aussi important de créer vous-même votre mot de passe : évitez de demander à quelqu’un de le faire pour vous, sauf si c’est vraiment quelqu'un de confiance.
Vous l’avez compris, il faut faire preuve d’inventivité : l’idée est que votre code soit impossible à deviner. Une bonne astuce pour y parvenir est de définir une phrase et de retenir seulement la première lettre de chaque mot. Vous pouvez aussi utiliser la phonétique pour intégrer des chiffres et ajouter un ou deux caractères spéciaux pour le complexifier. Par exemple, prenez la phrase "La curiosité est un vilain défaut". Cela peut donner quelque chose comme : Laceuvdf0,!.
Autre option : vous pouvez assembler entre 5 et 10 mots à la suite, qui ne forment pas une phrase sensée mais une suite de mots aléatoire, ce point est important pour qu’elle ne soit pas facile à deviner. Par exemple : Neige23Paris@rmoire#Mbappé3!. Alors certes, ça demande un peu de travail, mais vous l’avez compris, plus vos mots de passe seront difficiles à deviner, mieux vos comptes seront protégés.
La deuxième règle est de ne jamais réutiliser vos mots de passe sur plusieurs comptes. Il est important d’utiliser des codes différents pour vous connecter à vos différents services, car aucun mot de passe n’est infaillible. Si l’un de vos comptes est compromis un jour, le premier reflexe du pirate sera de réessayer son mot de passe sur tous les comptes associés la même adresse email. Le risque d’un effet domino est bien réel.
Accordez une attention toute particulière au mot de passe de votre boîte mail qui est associée à la plupart de vos services en ligne. C’est elle qui vous servira à recevoir les instructions si vous oubliez le mot de passe d’un autre compte… Il est donc important qu’elle soit très sécurisée.
Utiliser des mots de passe uniques implique évidemment de pouvoir les mémoriser. Là encore, une règle s’impose : ne les conservez jamais sur votre ordinateur. Si un pirate y accède un jour, il n’aura plus qu’à récupérer la liste pour accéder à tous vos comptes. Veillez aussi à ne pas vous les envoyer par mail ou SMS.
Il est plutôt conseillé de les conserver dans un carnet, que vous rangez précieusement chez vous et que vous pouvez même doubler si vous avez peur de l’égarer. Évitez surtout la technique des post-it collés à côté de l’ordinateur.
Si vous souhaitez aller encore un cran plus loin, il est possible de renforcer la sécurité d'un mot de passe avec une double authentification. Cette technique consiste à accéder au compte non seulement avec le mot de passe mais aussi avec un code envoyé par SMS sur votre numéro de téléphone. Ainsi, un pirate ne pourra pas accéder au compte s’il trouve votre mot de passe. Cette technique est de plus en plus utilisée pour sécuriser les comptes sensibles, comme les applications bancaires, par exemple.
Enfin, si toutes ces étapes vous paraissent laborieuses, il est possible d’utiliser un gestionnaire de mot de passe qui se chargera de les inventer et les mémoriser pour vous. Vous n’aurez seulement qu’à retenir celui du gestionnaire. Les autorités recommandent par exemple l’outil gratuit KeePASS.
En résumé, un mot de passe fort doit être complexe et impossible à deviner. Il doit aussi être unique et conservé bien à l’abri des regards. Pensez à les modifier au moindre soupçon de fuite de données. On n'est jamais trop prudent sur Internet.
Retrouvez chaque semaine (l’inimitable) “Règle d’or” en podcast… et désormais son pendant Numérique… consacré aux problèmes du quotidien en ligne. Comment naviguer en toute sécurité sur Internet ? Quelles sont les réglages à paramétrer pour protéger vos données personnelles ? Comment repérer les arnaques en ligne avant de tomber dans le panneau… Benjamin Hue, journaliste à RTL, répond ici aux questions que vous vous posez tous les jours sur les nouvelles technologies.
Bienvenue sur RTL
Ne manquez rien de l'actualité en activant les notifications sur votre navigateur
Cliquez sur “Autoriser” pour poursuivre votre navigation en recevant des notifications. Vous recevrez ponctuellement sous forme de notifciation des actualités RTL. Pour vous désabonner, modifier vos préférences, rendez-vous à tout moment dans le centre de notification de votre équipement.
Bienvenue sur RTL
Rejoignez la communauté RTL, RTL2 et Fun Radio pour profiter du meilleur de la radio
Je crée mon compte