Guide du débutant sur la sécurité des mots de passe

Guide du débutant sur la sécurité des mots de passe

Le verrouillage national signifie que des milliers de personnes supplémentaires au Royaume-Uni restent chez elles pour travailler plutôt que de s'aventurer dans leurs bureaux. Este ligero aumento también significa que muchas compañías pueden considerar si las prácticas de trabajo distribuido podrían establecerse a una escala mucho mayor, y algunos líderes ven la pandemia de COVID19 como un campo de pruebas para ver si los equipos pueden trabajar juntos de manera efectiva para distancia à long terme. Cela a nécessité un changement de comportement des entreprises et des employés, ce qui signifie que, dans de nombreux cas, plus d'appareils distants se connectent aux réseaux d'entreprise via VPN que jamais auparavant, et plus d'employés utilisent des connexions WiFi non sécurisées. . En plus de former le personnel sur les processus ou de s'appuyer sur des détails techniques innés, l'une des clés pour assurer une véritable sécurité de votre entreprise dans une période comme celle-ci est de garantir que tous les membres de l'organisation utilisent des mots de passe forts.

A propos de l'auteur Tyler Moffitt, analyste de sécurité chez Webroot Il est révolu le temps où les utilisateurs pouvaient appliquer le même mot de passe à chaque compte, depuis leur banque en ligne, Facebook ou même un ordinateur portable en état de marche. Alors que les pirates informatiques deviennent plus sophistiqués que jamais grâce à l’évolution des technologies, les entreprises doivent adopter une position proactive lorsqu’il s’agit de former le personnel sur ce que l’on entend exactement par « mot de passe fort ». Ces informations deviennent de plus en plus vitales à une époque où les risques de sécurité augmentent et où les escroqueries de crise sont monnaie courante.

Premièrement, sachez à quoi ressemble un faible

La première étape pour créer un mot de passe fort consiste à savoir à quoi ressemble un mot de passe faible. Souvent, les mots de passe faibles comprennent des mots ou des expressions courants faciles à deviner (surtout par quelqu'un qui vous connaît), courts et faciles à déchiffrer. Voici quelques exemples de mots de passe faibles et de fonctionnalités de mot de passe à éviter : • Bien que « mot de passe » et « 1234 » soient faciles à retenir, ce sont deux des mots de passe les plus courants et les plus piratés. Il s’agit de mots de passe simples qui peuvent non seulement être facilement devinés par des humains, mais qui peuvent également être facilement identifiés par des programmes automatisés conçus pour pirater votre système. • Utiliser votre prénom ou votre nom, votre année de naissance, votre anniversaire ou toute autre date identifiable est risqué. Ces informations identifiables sont faciles à deviner, et si elles peuvent être facilement devinées, elles peuvent être facilement piratées. • Un mot de passe trop court vous rend vulnérable au piratage. Plus le mot de passe est long, plus le pirate informatique ou son logiciel de piratage devra travailler dur. C’est crucial : des outils de force brute comme hashcat peuvent diviser 15 caractères en 5 heures avec un investissement matériel d’environ 4,000 8 €. Il est révolu le temps où XNUMX caractères suffisaient pour se protéger contre la force brute. • Ne soyez pas évident dans vos codes de mot de passe et vos remplacements. Par exemple, le mot de passe « Ca € h » est non seulement trop court, mais la substitution du signe dollar à la lettre « s » est assez courante et facile à deviner.

Essayez d'inclure une phrase dans votre mot de passe

Une façon simple et intelligente de concevoir un mot de passe mémorable mais sécurisé consiste à utiliser des phrases. La longueur de cette phrase est importante car chaque caractère que vous ajoutez rend beaucoup plus difficile le crack avec les outils de force brute. Assurez-vous d'inclure des espaces dans votre mot de passe si le site le permet. Prenez l'expression "Blanche-Neige et les sept nains". Si aucun espace n'est autorisé, il peut être remplacé par "Blanche-Neige et les 7Dwarves". C'est toujours facile à retenir, mais beaucoup plus difficile à deviner ou à déchiffrer.

Combinez et personnalisez les mots de passe pour des sites spécifiques

L’une des pratiques de cyberhygiène les plus élémentaires consiste à s’abstenir d’utiliser le même mot de passe pour plusieurs sites ou plateformes. Pour de nombreuses personnes, cela peut être difficile car elles pensent ne pas pouvoir se souvenir de toutes leurs différentes combinaisons de mots de passe. Cependant, il peut être utile de développer votre propre style de mot de passe unique mais cohérent avec seulement quelques modifications par site de connexion. Par exemple, prenez le mot de passe « Blanche-Neige et l'Amazone des Sept Nains » (connectez-vous à Amazon). Vous pouvez ensuite ajuster ce format en fonction de vos autres connexions, créant ainsi un style de mot de passe facile à retenir tout en ayant un mot de passe unique pour chacune de vos plateformes. Facebook serait : « Blanche-Neige et les Sept Nains de Facebook » et ainsi de suite.

Aie du plaisir avec ça

Aujourd'hui, la plupart des claviers d'ordinateur comportent entre 101 et 105 touches différentes, ce qui vous offre de nombreuses possibilités de concevoir des combinaisons de mots de passe uniques en utilisant non seulement les lettres, mais également les nombreux symboles et caractères trouvés. sur le clavier