Mots de passe solides : des gestes simples pour protéger votre entreprise
Aujourd’hui, les mots de passe constituent la première ligne de défense pour protéger vos comptes (courriels, services bancaires, systèmes RH). Toutefois, malgré une sensibilisation croissante, bien des gens continuent d’utiliser des mots de passe faibles et faciles à deviner, ce qui met à risque leurs renseignements sensibles.
Les mots de passe faibles restent largement utilisés
Chaque année, les spécialistes de la cybersécurité analysent des millions d’identifiants compromis et constatent que les mots de passe peu sécuritaires sont encore utilisés pour « sécuriser » les comptes!
Voici les 10 mots de passe les plus courants (et les plus faibles) au Canada à l’heure actuelle, selon les données de NordPass, un service de gestion de mots de passe :
-
admin
-
123456
-
gallant123
-
password
-
1hateyou
-
12345678
-
123456789
-
ZZZzzz111
-
12345
-
Password
Ces mots de passe « faciles à retenir » peuvent être déchiffrés en moins d’une seconde, ce qui en fait une cible de choix pour les pirates informatiques.
Si l’un de vos mots de passe suit ce genre de modèle — ou utilise des mots courants ou des séquences faciles à deviner — il est temps de passer à un niveau supérieur de sécurité!
Comment créer un mot de passe fort?
Les recommandations concernant les mots de passe ont beaucoup évolué au cours des dernières années. Les experts estiment maintenant que la longueur d’un mot de passe est plus importante que sa complexité.
Voici des pratiques exemplaires :
Utilisez des phrases de passe longues plutôt que des mots de passe courts.
-
Utilisez au moins 12 à 15 caractères, ou plus si possible. (Le Better Business Bureau [BBB] recommande de créer un mot de passe d’au moins 12 caractères combinant des lettres majuscules et minuscules, des chiffres et des symboles.)
-
Envisagez d’utiliser une phrase de passe (p. ex. une courte phrase ou une série de mots choisis au hasard).
-
Exemple : CafeTrainErableRiviereCiel
-
Les phrases de passe sont plus difficiles à pirater et plus faciles à retenir que les combinaisons courtes et complexes.
Remarque : La plupart des sites Web utilisent des règles de validation de mots de passe strictes et automatisées. Si votre mot de passe ne contient pas au moins une majuscule, un chiffre et un symbole, le système vous empêchera de créer le compte, peu importe la longueur ou le niveau de sécurité de votre phrase de passe. Vous pouvez facilement respecter ces exigences sans compromettre la sécurité et la facilité de mémorisation d’une phrase de passe en ajoutant des caractères au début ou à la fin (p. ex. !CorrectChevalBatterieAgrafe9) ou en utilisant des symboles comme séparateurs entre les mots (Mauve-Tortue-Grimper-Montagne-7).
Utilisez un mot de passe différent pour chaque compte
La réutilisation d’un même mot de passe pour plusieurs comptes représente un risque majeur pour la sécurité.
Si un compte est compromis, les pirates peuvent utiliser les mêmes identifiants pour accéder à d’autres comptes, une technique appelée « attaque par bourrage d’identifiants ».
Évitez les renseignements prévisibles
À éviter
-
Noms (famille, animaux, entreprise)
-
Fête ou anniversaire
-
Substitution simple (p. ex. MotDeP@sse)
Ces mots de passe font partie des premiers que vont tester les cybercriminels.
Utilisez un gestionnaire de mots de passe
Rôle des gestionnaires de mots de passe
-
Générer des mots de passe forts et uniques
-
Stocker ces mots de passe de façon sécuritaire
-
Vous éviter d’avoir à mémoriser de nombreux identifiants
C’est une façon simple d’améliorer considérablement votre sécurité en ligne.
Ajoutez l’authentification multifacteur (AMF)
Même les mots de passe les plus forts peuvent être compromis. C’est pourquoi les experts recommandent fortement d’activer l’AMF chaque fois que c’est possible. Cette mesure ajoute une deuxième étape de vérification (code reçu par texto ou application d’authentification) pour confirmer votre identité.
Créer un mot de passe faible, c’est comme laisser la porte de votre entreprise déverrouillée.
Renforcer vos mots de passe et la sécurité de vos connexions est une mesure simple qui contribue à protéger vos finances, vos données et votre tranquillité d’esprit.
Besoin d’aide supplémentaire?
Vous avez des questions ou besoin d’une assistance personnalisée? Nos conseillers aux entreprises sont là pour vous aider :
1 833 568-3234 | rheclair@fcei.ca
Vous n’êtes pas membre FCEI? Adhérez dès aujourd’hui pour accéder à une vaste gamme de ressources précieuses conçues spécialement pour les propriétaires de PME.
Imprimer l'article
Partagez cet article