des astuces et conseils pour vous aider à mieux consommer au quotidien !
Dans notre article sur les 5 méthodes de piratage les plus courantes, nous évoquions déjà le vol de mot de passe comme l'une des techniques favorites des arnaqueurs du web, à côté du phishing et des rançongiciels. Ce pourquoi cette technique fonctionne aussi souvent : la plupart d'entre nous utilisons encore le même mot de passe, ou une variante à peine modifiée, sur plusieurs services.
C'est exactement ce qu'un gestionnaire de mot de passe est censé résoudre. L'outil génère automatiquement une combinaison longue et aléatoire pour chaque compte que vous créez, boîte mail, banque, site de vente en ligne, réseau social, de sorte qu'une fuite chez l'un de ces services ne mette pas en danger tous les autres.
Ce n'est pas un manque de sérieux, c'est un problème de nombre. Entre la boîte mail, les réseaux sociaux, les sites de vente en ligne, les impôts, la banque et les abonnements en tout genre, une personne active sur internet gère facilement une trentaine de comptes. Inventer et retenir une combinaison unique et robuste pour chacun, sans aucune aide, relève de l'exploit.
Le résultat est prévisible : on garde un mot de passe « de base » et on l'adapte légèrement d'un site à l'autre. Comme le rappelait notre article sur le piratage, les logiciels utilisés par les pirates testent des milliers de combinaisons automatiquement, et ce genre de variation ne les ralentit pas longtemps.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Une fois configuré, l'outil génère une combinaison longue et sans logique apparente à chaque création de compte, puis remplit le formulaire de connexion automatiquement lors des visites suivantes. Il n'y a plus rien à inventer ni à retenir, à part le mot de passe maître qui protège l'ensemble.
Cela permet aussi de repérer rapidement si l'une de vos combinaisons a été exposée dans une fuite de données connue, la plupart de ces outils envoient une alerte ciblée sur le compte concerné plutôt que de vous laisser deviner lequel de vos trente comptes est vraiment à risque.
Cybermalveillance.gouv.fr, le dispositif gouvernemental français de sensibilisation à la sécurité numérique, rappelle dans ses 10 bonnes pratiques pour bien gérer ses mots de passe qu'un mot de passe compromis ne doit rendre vulnérable qu'un seul service, jamais l'ensemble de vos comptes. C'est exactement le principe que suit un gestionnaire automatique, sans l'effort mental que cela demanderait à retenir soi-même chaque combinaison.
Activer la double authentification quand elle est disponible reste également une bonne habitude, en particulier sur la boîte mail principale, celle-ci servant généralement de point de récupération pour tous les autres comptes.

Pas besoin de tout changer le même jour. Commencez par les comptes les plus sensibles (mail principal, banque, réseaux sociaux) puis ajustez les autres au fil de vos connexions. C'est un petit changement d'habitude qui évite un problème nettement plus lourd à gérer le jour où l'un des sites que vous utilisez annonce, à son tour, avoir été touché par une fuite de données.
Ce genre d'annonce n'est malheureusement pas rare. Boutiques en ligne, plateformes de streaming, forums communautaires : n'importe lequel de ces services peut un jour se retrouver visé par une fuite, et il suffit qu'une seule base de données mal protégée quelque part contienne votre mot de passe pour que celui-ci circule ensuite sur d'autres sites.
La différence entre un simple mail de précaution à suivre et une vraie mauvaise surprise tient souvent à un seul détail : est-ce que ce mot de passe servait ailleurs, ou non.