Récemment, une lectrice m'a demandé pourquoi elle n'était pas censée écrire ses mots de passe - ce qui est une très bonne question. En ignorant tout le discours du gestionnaire de mots de passe geek, pourquoi un utilisateur domestique ne peut-il pas écrire les mots de passe? Examinons ce sujet de plus près.
Si vous n’avez jamais entendu personne dire cela, vous n’avez probablement pas parlé de suffisamment de types de sécurité réseau. Il est généralement méprisé d’écrire vos mots de passe sur une feuille de papier ou un pense-bête.
Alors, pourquoi ne pouvez-vous pas noter votre mot de passe?
Nous avons déjà établi que vous n'êtes pas «censé» écrire vos mots de passe, mais pourquoi pas? Les gens vont-ils vraiment fouiller dans vos affaires pour trouver votre mot de passe, puis l'utiliser à des fins malveillantes? Et si quelqu'un entre par effraction chez vous, va-t-il s'asseoir devant votre PC et utiliser votre mot de passe? La réponse à tout cela peut se résumer facilement:
- Utilisateurs professionnels : N'écrivez pas votre mot de passe
- Utilisateurs à domicile : Écrire les mots de passe est très bien, généralement
Pour les replacer un peu plus dans leur contexte, examinons chacun séparément et expliquons pourquoi vous devriez ou ne pas écrire votre mot de passe.
Si vous êtes un utilisateur professionnel
Lorsque vous êtes un paresseux d'entreprise et que vous êtes coincé à un bureau pendant un nombre arbitraire d'heures chaque jour, ennuyé de votre esprit, la plupart des mots de passe que vous utiliserez sont probablement pour des applications liées au travail comme votre messagerie d'entreprise, vos bases de données et votre comptabilité. systèmes.
Voici pourquoi vous ne devriez probablement pas écrire votre mot de passe au travail, mais plutôt opter pour des mots de passe dont vous vous souviendrez ou utiliser un gestionnaire de mots de passe:
- Il est probablement contraire aux politiques de votre entreprise d'écrire votre mot de passe.
- Si quelqu'un trouve le mot de passe et fait quelque chose de mal avec votre compte, vous pourriez être viré.
- Même si vous notez le mot de passe et le verrouillez, il n’est probablement pas très sécurisé.
- Qu'allez-vous faire, couvrir le pense-bête avec votre main lorsque le personnel de nettoyage passe?
- Tous les informaticiens se moqueront de vous.
Vous devez également déterminer quelles sont les politiques de votre organisation concernant les mots de passe et les respecter.
Si vous êtes un utilisateur à domicile
Lorsque vous êtes un utilisateur domestique, vos mots de passe les plus importants sont votre email, votre banque et probablement votre mot de passe Facebook. Si vous utilisez un mot de passe sous Windows, ce n’est probablement pas très sûr, mais vous devez vous assurer que vos mots de passe de messagerie et de banque sont sécurisés, et pas les mêmes.
Voici pourquoi cela n'a pas vraiment d'importance si vous notez votre mot de passe à la maison (généralement, au moins)
- Si quelqu'un a un accès physique à votre PC, vous êtes foutu et votre mot de passe peut facilement être craqué ou réinitialisé. (voir ci-dessous)
- Si quelqu'un s'introduit par effraction dans votre maison, il peut simplement emporter tout le PC ou l'ordinateur portable. Ils pourraient également voler votre bière.
- Le plus gros problème pour les utilisateurs à domicile est le vol de leurs mots de passe bancaires / e-mails en ligne. Si l'écriture d'un mot de passe difficile vous empêche de voler votre identité, allez-y.
Il y a bien sûr des exceptions à ces règles: si vous partagez un appartement avec d'autres personnes en qui vous ne faites pas totalement confiance, vous devriez probablement déménager. En outre, vous pourriez ne pas vouloir écrire vos mots de passe et opter pour un mot de passe difficile ou une application de gestion de mots de passe. Peut-être dormir avec un œil ouvert.
Si vous êtes un utilisateur à domicile avec des enfants à proximité, vous ne voudrez peut-être pas noter le mot de passe Windows s'il y a du matériel pour adultes sur votre PC. Ou sur Internet - j'entends aussi qu'il y a du contenu pour adultes là-bas.
Choisir des mots de passe forts et uniques est primordial en ligne
Nous ne pouvons tout simplement pas le dire assez: vos mots de passe de messagerie et de banque sont extrêmement importants et vous devez utiliser des mots de passe forts différents pour chacun. Voici quelques règles rapides pour vous aider à rester en sécurité:
- Utilisez des mots de passe distincts pour vos comptes en ligne. Sinon, si quelqu'un déchiffre un mot de passe, il peut accéder à tous les comptes.
- Utilisez des mots de passe forts pour vos comptes, en utilisant une combinaison de lettres et de chiffres.
- N'utilisez pas le nom de votre animal de compagnie, de votre enfant, de votre proche, de votre autre insignifiant, de votre école, de votre maman ou de tout ce que quelqu'un pourrait facilement deviner.
- Assurez-vous que la question de sécurité sur votre e-mail ou votre compte bancaire est définie sur quelque chose d'unique et notez-la quelque part. Ne répondez pas aveuglément à la question et utilisez le nom de votre animal ou quelque chose que quelqu'un peut facilement comprendre. C'est ainsi que la plupart des mots de passe sont piratés.
Si la rédaction de ces mots de passe et de ces questions secrètes vous aide à utiliser des mots de passe forts et à prévenir le vol d'identité, cela en vaut la peine, non?
Votre mot de passe Windows est facilement craquable
Si quelqu'un a un accès physique à votre PC pendant quelques minutes, peu importe le mot de passe Windows, OS X ou Linux que vous utilisez. C'est aussi simple que ça.
Vous voulez une preuve? Voici toutes les façons dont le mot de passe de votre ordinateur peut être craqué ou réinitialisé, et gardez à l'esprit que ce ne sont que les façons dont nous avons parlé ici sur How-To Geek. Et nous sommes les gentils!
- Modifier ou réinitialiser le mot de passe Windows à partir d'un CD Ubuntu Live
- Comment déchiffrer votre mot de passe Windows oublié
- Réinitialisez facilement votre mot de passe Ubuntu à partir du Live CD
- Réinitialisez facilement votre mot de passe oublié à l'aide du CD Ultimate Boot pour Windows
- Réinitialisez votre mot de passe Ubuntu oublié en 2 minutes ou moins
- Changez votre mot de passe Windows oublié avec le CD Linux System Rescue
- Comment réinitialiser votre mot de passe Mac OS X oublié
Wow, ça me rassure! Alors, comment pouvez-vous empêcher cela, demandez-vous? Vous pouvez utiliser le chiffrement complet du lecteur si vous choisissez de le faire:
- Premiers pas avec TrueCrypt sous Windows (pour sécuriser vos données)
- Premiers pas avec TrueCrypt Drive Encryption sur Mac OS X
- Comment utiliser BitLocker sur des lecteurs sans TPM
Étant donné que vos photos de vacances où vous mangez trop ne valent probablement pas la peine d'être chiffrées, votre meilleur pari est en fait…
Les gestionnaires de mots de passe sont votre meilleur choix
L'utilisation d'un bon gestionnaire de mots de passe est le meilleur moyen de protéger vos mots de passe de tout le monde et d'utiliser facilement des mots de passe sécurisés pour chaque site. Tous vos mots de passe seront sécurisés par un cryptage presque incassable et facilement accessibles pour un usage quotidien.
Mon gestionnaire de mots de passe préféré est Dernier passage , qui s'intègre directement dans votre navigateur et stocke les mots de passe cryptés sur leurs serveurs, les synchronisant avec tous les appareils sur lesquels vous pouvez installer l'extension. Vous pouvez même utilisez-le pour stocker d'autres données , comme des notes ou des numéros de carte de crédit.
Note: Bien que les mots de passe puissent être stockés sur leurs serveurs, la grande chose est que la clé de chiffrement principale ne l'est pas: tous les mots de passe sont déchiffrés dans votre navigateur, de sorte qu'ils ne peuvent voir aucune de vos informations de mot de passe.
Vous pouvez aussi utiliser KeePass , qui est un excellent gestionnaire de mots de passe avec de nombreux plugins et autres fonctionnalités. Je ne l’utilise pas car il est distinct du navigateur, où tous mes mots de passe doivent être utilisés, mais c’est toujours une application valable.
Alors qu'est-ce que tu en penses? Êtes-vous en colère contre l'idée que je dis aux gens d'écrire leurs mots de passe? Désactivez votre verrouillage des majuscules et partagez votre opinion dans les commentaires.