INFORMATIQUE ET LIBERTES INTERNET : ETHIQUE ET PRATIQUE LOIS USAGES GENES MALVEILLANCES LIENS RECOURS CONSEILS
5 conseils de base
1) Longueur du mot de passe : min. 8 caractères idéalement : 14
Longueur primordiale si vous optez pour une chaîne de caractères du même type pour une question de mémorisation (ex : seulement des lettres ou des chiffres).
2) Utiliser toutes les possibilités du clavier
Combiner les types de caractères : lettres, chiffres, symboles et signes diacritiques (^,¨,$,!,#/, etc.) éventuellement les lettres majuscules si le service est sensible à la casse.
3) Recourir à la mnémotechnique
Une chaîne de caractères trop complexe peut être difficile à mémoriser, surtout si elle est peu signifiante. Un moyen simple pour associer mémorisation et complexité du mot de passe est de partir d'une phrase ou d'un mot qui fait sens. Vous pouvez changer l'ordre des lettres, puis intercaler des chiffres et des symboles.
4) Un mot de passe pour chaque compte d'utilisateur
Avec la multiplication des comptes et accès nécessitant une authentification, la tentation est d'opter pour un mot de passe unique. Dans la mesure du possible (c'est à dire de ses capacités de mémorisation), il est conseillé de choisir un mot de passe par compte. A défaut, il est recommandé d'appliquer cette règle aux accès les plus sensibles (ex : banque en ligne)... Les gestionnaires de mots de passe comme Keepass permettent de pallier cette difficulté (voir plus bas).
5) Changer fréquemment de mots de passe
Le renouvellement fréquent des mots de passe est une astuce simple pour éviter les attaques de type phishing (usurpation d'identité).
4 pièges à éviter
1) Eviter les mots de passe qui utilisent des données d'identification trop évidentes (ex : date de naissance, lieu de naissance, numéro de téléphone)
2) Eviter -surtout pour les professionnels- de divulguer des informations personnelles sur les réseaux sociaux : les pirates peuvent s'en servir pour deviner des mots de passe.
3) Eviter l'utilisation de chaînes de caractères linéaires : 123456, azertyuiop
4) Ne pas écrire ses mots de passe sur papier libre.
Tester le mot de passe créé :
http://www.pc-optimise.com/securite/password.php
Source : http://www.commentcamarche.net/faq/29818-choisir-securiser-et-gerer-ses-mots-de-passe
Sur le navigateur Firefox
- Les mots de passe enregistrés peuvent être protégés par un mot de passe général : Menu Outils/options/sécurité
- Des extensions existent pour gérer vos mots de passe - voir :
http://www.autourduweb.fr/extensions-firefox-gerer-mots-de-passe/
Un logiciel pour gérer ses mots de passe : Dashlane
http://www.01net.com/telecharger/windows/Utilitaire/cryptage_et_securite/fiches/119890.html
« La fonction principale de Dashlane consiste à enregistrer tous les mots de passe Internet ainsi que toutes les informations nécessaires pour remplir automatiquement les formulaires et passer commande sur des sites marchands.
Dashlane centralise l'intégralité des identifiants et mots de passe de vos comptes en ligne enregistrés auparavant par votre navigateur, afin de vous reconnecter automatiquement en toute sécurité. Vous avez également la possibilité d'enregistrer et de crypter des notes confidentielles et numéros de comptes bancaires. »
(Source : magazine bimensuel 01net N°773 : du 2 au 15 mai 2013 –page 108)