← Retour à la base de connaissances

Sécurité en ligne : mots de passe et phishing

« Votre mot de passe a été piraté. » « Cliquez ici pour sécuriser votre compte. » Vous en recevez régulièrement : des e-mails qui créent un sentiment d’urgence et vous poussent à agir. Parfois ils sont réels, souvent non. Voici comment faire la différence, et comment mieux vous protéger.

Des mots de passe forts — la base

Un mot de passe fort est :

  • Long — au moins 12 caractères, de préférence 16 ou plus
  • Unique — un mot de passe différent par site
  • Difficile à deviner — pas de noms, de dates de naissance ou de « motdepasse123 »

Astuce : utilisez une phrase de passe. Par exemple : MonChatMange3PoissonsParJour! — long, facile à retenir, difficile à craquer.

Utiliser un gestionnaire de mots de passe

Vous ne pouvez pas retenir un mot de passe unique pour chaque site. Ce n’est d’ailleurs pas nécessaire. Un gestionnaire de mots de passe le fait pour vous :

  • Bitwarden (gratuit, open source) — recommandé
  • 1Password (payant, très convivial)
  • Le gestionnaire intégré de votre navigateur — mieux que rien

Vous ne devez alors plus retenir qu’un seul mot de passe fort : celui de votre gestionnaire de mots de passe.

L’authentification à deux facteurs (2FA)

Activez-la sur tous les comptes importants : e-mail, banque, réseaux sociaux. Avec la 2FA, en plus de votre mot de passe, vous avez besoin d’un code (par SMS ou via une application). Même si quelqu’un connaît votre mot de passe, il ne pourra pas entrer.

Les meilleures options :

  1. Application d’authentification (Google Authenticator, Microsoft Authenticator) — la plus sûre
  2. Code SMS — mieux que rien, mais moins sûr
  3. Clé physique (YubiKey) — pour les comptes les plus critiques

Reconnaître le phishing

Les e-mails de phishing sont de plus en plus convaincants, mais certains signaux ne trompent pas :

  • Urgence : « Votre compte sera bloqué dans 24 heures »
  • Expéditeur étrange : regardez l’adresse e-mail, pas seulement le nom
  • Vérifier le lien : survolez un lien avec votre souris — le domaine correspond-il ?
  • Pièces jointes : n’ouvrez jamais de pièces jointes inattendues, surtout pas des fichiers .exe ou .zip
  • Fautes d’orthographe : signal moins fiable qu’avant (l’IA fait de moins en moins d’erreurs)

Un doute ? Ne cliquez pas sur le lien. Rendez-vous vous-même sur le site en tapant l’adresse.

Windows Defender suffit

Vous n’avez pas besoin d’un antivirus payant. Windows Defender (intégré par défaut à Windows 10 et 11) obtient d’aussi bons résultats que les alternatives payantes. Veillez à ce qu’il soit activé et à jour — pour la plupart des utilisateurs, rien de plus n’est nécessaire.

Besoin d’aide ?

Lors d’une session de 60 minutes, je peux vous aider à configurer un gestionnaire de mots de passe, activer la 2FA sur vos comptes les plus importants et vérifier votre ordinateur pour détecter les risques de sécurité.

Vous voulez être sûr que mots de passe et sauvegardes sont bien en place ? DeskCare vous accompagne concrètement.

Voir l’aide informatique
← Retour à la base de connaissances