1. Ce qui rend un mot de passe vraiment sécurisé
Pendant des années, on nous a répété qu'un mot de passe sécurisé devait mélanger majuscules, minuscules, chiffres et symboles étranges. Le problème, c'est que ce type de mot de passe est si difficile à retenir qu'on finit par le noter sur papier, dans une note du téléphone, ou par toujours réutiliser le même, ce qui annule complètement son utilité.
Ce qui rend vraiment un mot de passe fort, c'est surtout sa longueur. Une phrase longue qui a du sens pour vous mais n'est évidente pour personne d'autre — par exemple en associant plusieurs mots sans lien apparent — est bien plus difficile à deviner ou à déchiffrer par un programme qu'un mot court avec quelques symboles ajoutés à la fin. Et en plus, elle vous sera bien plus facile à retenir car vous pouvez construire une image mentale avec elle.
2. Ne réutilisez pas le même mot de passe sur plusieurs comptes importants
C'est très pratique d'utiliser toujours le même mot de passe, mais c'est l'une des erreurs les plus dangereuses. Si ce mot de passe fuite lors d'une brèche de données de n'importe quel service qui l'utilise — et les fuites se produisent constamment, même dans de grandes entreprises —, n'importe qui peut l'essayer sur votre email, vos réseaux sociaux ou votre banque en ligne.
Utiliser un mot de passe différent pour chaque compte important limite les dégâts : si l'un est volé, cela ne compromet pas tous les autres. Il n'est pas nécessaire qu'ils soient complètement différents caractère par caractère ; il suffit que ce ne soit pas littéralement la même clé qui ouvre plusieurs portes à la fois.
3. Utilisez un gestionnaire de mots de passe pour ne pas tous les mémoriser
Si chaque compte a besoin d'un mot de passe différent et long, les mémoriser tous de tête est pratiquement impossible. C'est là qu'intervient un gestionnaire de mots de passe : un outil qui conserve tous vos codes de façon chiffrée et les remplit automatiquement quand vous en avez besoin, pour que vous n'ayez pas à les taper ni à les retenir un par un.
Pas besoin de chercher quelque chose de compliqué ou de payant : la plupart des navigateurs et systèmes d'exploitation incluent déjà un gestionnaire de mots de passe gratuit intégré, prêt à l'emploi sans rien installer de plus. La seule chose que vous devez vraiment mémoriser, c'est un unique mot de passe maître, long et solide, qui vous donne accès au reste. Prenez-en bien soin, car c'est la clé qui ouvre toutes les autres.
4. La vérification en deux étapes, un plus même si le mot de passe fuite
Même le mot de passe le plus long et le plus original du monde ne vous protège pas à cent pour cent, car le risque qu'un service subisse une fuite ne dépend pas de vous. C'est pourquoi il convient d'ajouter une couche de protection supplémentaire : la vérification en deux étapes.
Avec la vérification en deux étapes activée, même si quelqu'un obtient votre mot de passe, il aura besoin d'un second élément pour se connecter, comme un code envoyé sur votre téléphone ou généré par une application. C'est la différence entre un vol de mot de passe qui reste une simple frayeur ou qui se transforme en véritable problème. Si vous ne l'avez pas encore activée sur vos comptes les plus importants, c'est l'une des actions à plus fort impact que vous pouvez entreprendre dès aujourd'hui.