Ce précieux sésame est donc devenu un objet de convoitise pour des pirates informatiques de plus en plus nombreux et de plus en plus efficaces. Il est donc indispensable de le sécuriser au maximum et pour cela il existe certaines règles à respecter scrupuleusement.
Ne jamais employer le même mot de passe
Plus il est complexe, plus il faut de puissance informatique et de temps de calcul pour le décrypter. Les pirates peuvent se servir de listes de mots de passe déjà dérobées ou, à l’aide de puissants ordinateurs, tester toutes les combinaisons possibles, jusqu’à tomber sur la bonne.
Plus le mot de passe est compliqué et moins l’investissement sera rentable pour le pirate, qui préférera s’orienter vers des cibles plus faciles. Il est donc impératif de ne jamais employer le même mot de passe pour les différents services que vous utilisez. En effet, s’il venait à être découvert, tous vos comptes seraient automatiquement compromis. Protégez en priorité les comptes très sensibles comme votre boîte e-mail et pensez à changer régulièrement de mot de passe (au moins 2 ou 3 fois par an).
Pas toujours simple de tous les retenir
Pour constituer un cryptage personnel et vous souvenir d’un mot de passe complexe, usez d’astuces mnémotechniques. Le plus simple est de partir d’une phrase, comme un proverbe, par exemple : « le moyen d’être sauf, c’est de ne pas se croire en sécurité ». Le jeu consiste ensuite à décomposer la phrase selon des règles qui vous sont propres.
Gardez par exemple la première lettre de chaque mot, alternativement en majuscule et minuscule, sauf si le caractère est accentué ou suivi d’une apostrophe. Cela donne : Lmd’Sc’DnPsCeS. Remplacez ensuite les « S » par des « $ » et les lettres « l » et « e » par des « 1 » et des « 3 ». Vous obtenez un mot de passe fort : « 1md’$c’DnPsC3$ ».
Évidemment, il est hors de question de vous constituer de tels mots de passe pour chaque service, vous ne pourriez jamais tous les retenir. La deuxième astuce consiste donc à créer des variantes. Votre mot de passe sert de racine et vous lui ajoutez un suffixe ou un préfixe, constitué à partir du nom du service et d’une nouvelle règle. Vous pouvez par exemple ajouter un « & », puis ne garder que les consonnes du nom, en inverser le sens et alterner majuscule et minuscule.
Pour Facebook notre mot de passe devient ainsi 1md’$c’DnPsC3$&KbCf, pour Twitter 1md’$c’DnPsC3$&RtTwT…
Un bon mot de passe doit être long
Pour chaque caractère ajouté, les combinaisons possibles sont multipliées de façon exponentielle. On recommande donc d’utiliser au moins 8 caractères, mais optez plutôt pour 12 ou 14. Par ailleurs, il est conseillé de mêler des lettres (en majuscules et en minuscules) avec des chiffres et des caractères spéciaux ($, %, #...). Votre suite de caractères ne doit pas avoir de sens précis et surtout ne jamais être constitué à partir de dates d’anniversaire, du nom de proches ou d’animaux domestiques…
Tags: #Internet