Comment créer des mots de passe beaucoup plus sûrs et faciles à retenir?

Souvent, créer un nouveau mot de passe tient du cauchemar. Aujourd’hui je vous révèle une méthode infaillible pour créer des mots de passe à la fois sûrs et faciles à retenir.

On a tous nos petites astuces pour créer des mots de passe. Certains utilisent des suites de caractères extrêmement faciles à retenir, mais très peu sécurisées. Après tout, 123456, password, 12345678, qwerty et abc123 sont les cinq mots de passe les plus répandus de 2013!

D’autres préfèrent utiliser des mots de passe plus complexes en apparence comme X_Ik5*pêZ[ ou j%7K&yPx$.

Malheureusement, ces clés sont si dures à mémoriser que les adeptes de cette méthode sont souvent contraints de les noter sur un document qu’ils gardent bien en évidence à côté de leur ordinateur.

Autant vous dire tout de suite que ces deux techniques, si on peut les appeler ainsi, sont à proscrire. Heureusement, la firme de sécurité SplashData a mis au jour une solution relativement simple pour créer des mots de passes difficiles à forcer mais faciles à mémoriser.

La méthode

Utilisez une suite de mots courts choisis aléatoirement et séparés par des espaces.

Exemples

En effet, selon les experts en sécurité informatique, poireau cachaça thon casque ou toupie masque fleur ophtalmo seraient des mots de passe beaucoup plus durs à forcer que de simples suites aléatoires de chiffres, de symboles et de lettres.

Par exemple, un mot de passe composé de cinq mots courts pourrait prendre jusqu’à 500 millions d’années à forcer contre trois jours pour une clé du type Tr0b4dor&3 pourtant plus complexe en apparence.

Mais attention:

  • Aucun mot de passe n’est inviolable à 100%. L’objectif de cette méthode est de confectionner des mots de passe plus sûrs, et donc plus difficiles à déchiffrer.
  • Un mot de passe trop complexe ne servira à rien si vous n’êtes pas capable de vous en souvenir.
  • Je vous recommande vivement l’utilisation d’un gestionnaire de mots de passe. Ces logiciels permettent de garder tous vos identifiants en sécurité en les protégeant avec un mot de passe principal. Lisez notre comparatif pour en savoir plus sur le sujet.
  • Considérez également l’activation de la vérification en deux étapes pour sécuriser vos données les plus sensibles.

La mémorisation

Au cas où vous éprouveriez des difficultés à mémoriser votre nouveau mot de passe, vous pouvez toujours le noter temporairement sur un bout de papier que vous détruirez dès que vous le connaîtrez par cœur.

Vous pouvez également vous entraîner à rentrer votre nouveau mot de passe régulièrement pour accélérer la phase d’apprentissage.

En cas de vol de mot de passe

Vous savez à présent comment créer des mots de passe sûrs et faciles à retenir. Malheureusement, ces derniers ne vous protégeront pas d’un vol d’ordinateur ou d’une attaque dirigée contre un serveur.

Fabrizio nous explique comment sécuriser nos données en cas de vol de mot de passe dans son guide complet sur la sécurité en ligne.

Suivez-moi sur Twitter: @SamSoftonic

On a piraté mon compte Gmail! Que puis-je faire?

Quand la réalité vire au cauchemar: vous vous réveillez et constatez que quelqu’un vous a volé votre compte de courrier électronique! Le mot de passe a été changé et vous ne savez pas comment faire pour récupérer vos messages. Impossible d’accéder à quoi que ce soit… Je sais de quoi je parle, ça m’est arrivé. Mais j’ai pu trouver une solution!

Il est 9 h 15. Une matinée tranquille s’annonce. J’entre au bureau, je démarre mon ordinateur et me prépare à travailler. Tout se passe comme d’habitude jusqu’au moment d’ouvrir mon courrier électronique. Le mot de passe Gmail a été modifié. J’imagine d’abord le pire, mais je préfère croire à l’erreur humaine et je tape à nouveau mes codes d’accès sur le clavier. Rien à faire.

Pendant ce temps sur mon téléphone, Twitter et Facebook se sont remplis de messages et de notifications. Pourquoi? Mes contacts ont reçu un étrange mail provenant de mon compte.

Voici le texte du courriel:

J’espère que cela vous arrivera à temps. Je suis allé en voyage à Grenade (Espagne) et pendant mon séjour on m’a volé mes papiers d’identité, ainsi que mon passeport international et ma carte de crédit qui se trouvait dans mon sac. Pour régler le problème, ma banque a besoin de temps pour traiter toutes les données nécessaires afin de tout rétablir. En attendant, j’ai pensé faire appel à votre aide pour au moins pouvoir rentrer dans mon pays, il me faut la somme de 980€ pour couvrir mes dépenses. Pouvez-vous venir à mon secours et envoyer de l’argent via MoneyGram? Tenez-moi au courant.

L’horreur! Que s’est-il passé? Quelqu’un est entré dans mon compte, a modifié les données d’accès et a transféré ce mail à tous mes contacts en créant la typique chaîne de spams. Le message est tout à fait crédible. On dirait bien un texte écrit dans une situation désespérée.

Que faire? Comment mettre un frein à cette situation et parer la fraude? Une fois dissipée la sensation de panique, il faut savoir réagir. Vite et bien.

Comment rétablir le compte

Dans mon cas, j’ai choisi l’approche standard indiquée par Google. J’ai rempli le formulaire de récupération d’un compte, dans lequel Google requiert de nombreuses données. Vous devez les fournir en essayant d’être le plus précis possible. Voici le premier écran du formulaire.

Formulaire de récupération Gmail

Il va falloir démarrer de suite la procédure en spécifiant qu’il vous est impossible d’entrer dans votre propre compte.

Je ne peux pas accéder à mon compte

À ce stade, Google m’a demandé les données suivantes:

  • date de création du compte
  • nom du libellé (label)
  • au moins cinq adresses de courrier électronique contactées fréquemment à partir de mon compte
  • services liés à Gmail les plus utilisés avec mon adresse e-mail (Calendrier, Gtalk)
  • numéro de téléphone mobile
  • question de sécurité

Pour ceux qui ne connaissent pas le libellé, ou label, ne vous inquiétez pas. Il s’agit du nom du dossier dans lequel vous organisez vos courriers électroniques.

Organisation des messages du compte Gmail

Dans mon cas, les libellés sont: Adventure, Arcade, Personal, Work.

La possibilité de récupérer le compte dépend de la quantité des données fournies à Google. Pour ce faire, je me suis efforcé de rassembler le maximum d’informations, pour démontrer qui est le véritable propriétaire du courrier électronique.

Nous y sommes presque

C’est fait. Après cette procédure, j’ai enfin réussi à indiquer un nouvel e-mail de récupération et j’ai pu accéder à mon compte. Une fois à l’intérieur, j’ai trouvé la langue ourdoue par défaut et j’ai découvert que j’avais perdu tous mes chats et projets.

J’ai commencé à voir le bout du tunnel! J’ai juste eu à m’armer de patience pour revenir aux réglages initiaux et transformer la configuration du thème.

Compte volé, la langue a été changée

Ma page est un véritable chaos. Je dois d’abord paramétrer la langue. Grâce à la mémoire et après plusieurs tentatives, j’ai réussi à la rectifier. Pour ce faire, il vous suffit d’une petite astuce: vous devez corriger la langue de Gmail comme indiqué sur l’image.

Redéfinir la langue de Gmail

Dernière étape: je dois réactualiser le thème.

Rétablir le thème de Gmail

Nous y sommes, mon mail est à nouveau comme avant, mais il est temps d’y remettre un peu d’ordre. Je veux consulter l’activité inhabituelle dans l’historique et comprendre ce qu’il s’est passé. À ce moment-là, j’ouvre la chronologie des actions pour consulter la liste des mouvements.

Activité récente de Gmail

Sur cette image, on voit clairement que mon compte a subi deux attaques de hacker: une à 2 h 16 en Italie, et la seconde à 9 h 15 au Nigeria. Dans mon cas, le hacker a modifié le mail de récupération en introduisant une adresse fictive ssssssss@pino.it, ce qui a fortement compliqué la procédure de récupération de mon compte. Heureusement, le hacker n’a pas créé de nouveau protocole de validation en deux étapes. Si tel avait été le cas, la récupération de mon compte aurait était impossible.

Si le hacker n’avait pas changé le mail de récupération en mettant le sien, j’aurais sûrement pu sauter toutes les étapes du module en effectuant une simple modification de mot de passe. Google m’aurait signalé l’activité suspecte et seulement demandé de m’identifier pour confirmer mon identité.

Rapidité, efficacité et mesures de sécurité

Qu’est-ce qui m’a sauvé? Dans de telles situations, vous devez conjuguer efficacité, mémoire et chance. Cela ne se termine pas aussi bien à chaque fois. Il est parfois impossible de rétablir le compte et Google procède alors à sa suppression automatique, car il est compromis.

J’avais peur d’égarer mes données et de nombreuses années de courriels. En outre, je craignais de contaminer les comptes de mes amis. Au lieu de cela, mes courriers électroniques étaient tous là, quel soulagement! Si je les avais perdus, j’aurais dû remplir le formulaire de récupération des mails. La récupération de votre adresse n’est pas garantie, mais c’est une très bonne tentative.

Pour mieux me protéger, j’ai modifié tous les mots de passe de mes principaux comptes de réseaux sociaux, j’ai activé la double procédure d’identification et j’ai imprimé les codes de vérification. Ces derniers sont particulièrement utiles, car ils vous permettent de démarrer le recovery dans une situation de crise, lorsque vous ne pouvez pas accéder à votre compte et que vous n’avez pas de téléphone portable (pour recevoir le code de sécurité).

Une situation de crise peut être, par exemple, la perte d’un smartphone à l’étranger avec le voleur qui bloque tous les accès au mail. Si les codes sont imprimés, dans de nombreux cas, il est possible de procéder à la récupération de la boîte électronique.

Vous devez fournir toutes les données avec précision. N’oubliez jamais votre mail de récupération et la réponse secrète à la question de sécurité : elle peut être la clé pour vous réapproprier votre compte. Jetez un œil à la checklist en 9 étapes de Gmail, choisissez bien votre mot de passe (il est conseillé de le composer avec des caractères spéciaux et des symboles) et optez pour une validation en deux étapes. Enfin, vous pouvez aussi consulter nos recommandations pour la protection d’un compte contre les hackers et les curieux.

A lire aussi:

Article original de Marco Albano – Softonic.com. Traduit et adapté de l’italien.