Journée Safer Internet - Mets de l'ordre dans ton jeu de sécurité

Journée Safer Internet - Mets de l'ordre dans ton jeu de sécurité

Les merveilles de l'Internet offrent une myriade d'opportunités, mais aussi de menaces. Aujourd'hui, c'est la Journée pour un Internet plus sûr. Mais contrairement à d'autres jours fériés, on ne célèbre pas cette journée en prenant un jour de congé. Pour un Internet plus sûr, il faut rester vigilant.

Aujourd'hui, tu verras certainement de nombreux messages sur les médias sociaux sur la façon dont nous (c'est-à-dire le monde) pouvons travailler ensemble pour construire un Internet plus sûr pour tout le monde. Cela semble être une bonne idée, mais il y a une faille. Collectivement, l'Internet ne peut être sécurisé que jusqu'à un certain point et beaucoup de bon travail a déjà été fait. Mais il n'y a aucun moyen d'empêcher les escrocs d'escroquer ou les voleurs de voler, et il n'y a pas non plus de tactique d'application suffisamment forte pour s'assurer que les consommateurs adoptent des habitudes sûres.

Alors, que peut-on faire ?

La seule personne qui peut rendre Internet plus sûr pour toi, c'est toi. Il n'est pas nécessaire de laisser les dangers du web t'inhiber. Avec quelques bonnes pratiques, tu peux t'engager sur le web en toute confiance. Même si tu es déjà un expert, il est toujours bon de se rafraîchir la mémoire car il est facile de se relâcher.

Un Internet plus sûr aujourd'hui signifie que tu dois refuser d'être une victime.

Fais le point sur tes données personnelles

Qu'est-ce qu'une donnée personnelle ? Pour simplifier, nous pouvons prendre la définition de Wikipédia :

Les données personnelles, également connues sous le nom d'informations personnelles ou d'informations personnellement identifiables, sont toutes les informations relatives à une personne identifiable.

D'après Wikipédia

Tes données personnelles laissent des miettes de pain derrière toi. Partout où tu vas sur le web, des données sont collectées sur toi et sur tes habitudes de navigation. Il n'y a pas lieu d'avoir peur. Les données personnelles sont plus protégées que jamais. Afin d'éviter les litiges agressifs, les agents de collecte de données effacent tes données personnelles identifiables de la majorité de leurs diverses analyses. Mais cela ne veut pas dire que tu dois ignorer tes données personnelles ou la façon dont elles sont utilisées.

Protéger ton numéro de téléphone

Ton numéro de téléphone est une ligne directe vers toi où que tu ailles (s'il t'arrive d'utiliser un smartphone). Comme la plupart des gens, tu es probablement inondé de télévendeurs par téléphone ou par texto à longueur de journée.

C'est pourquoi le registre des numéros de téléphone exclus a été inventé. Le registre national te permet de soumettre de faux numéros afin que les télévendeurs fassent l'objet d'une enquête de la part de la FTC. Mais veux-tu passer tout ton temps à collecter et à soumettre de faux numéros ? Est-ce que cela en vaut la peine ?

C'est là qu'il serait utile d'avoir une liste blanche pour ton téléphone, que tu pourrais utiliser pour limiter les appels entrants en fonction d'une liste de numéros acceptables. Cependant, une liste blanche pour tous les appels entrants ne permettrait pas aux appelants non répertoriés (même s'ils sont légitimes) de te joindre. Cela aurait pour effet de casser ton téléphone.

Ce que tu peux faire à la place, c'est protéger ton numéro de téléphone - dans la mesure du possible. Ne donne pas ton numéro à des sites Web non sécurisés (ou des sites Web sans cadenas à côté de l'URL). Vérifie également si ton téléphone dispose d'une fonction "ne pas déranger". La plupart des téléphones te permettent d'inscrire sur une liste blanche les numéros que tu peux joindre pendant les périodes de " Ne pas déranger ". Ainsi, tu ne manqueras pas les appels importants mais tu pourras faire taire les télévendeurs ennuyeux.

Ton courriel, ta vie

De nos jours, il est impossible de faire du commerce de base et d'échanger des informations sur le Web sans avoir une adresse électronique. Le fait de disposer d'une adresse pratique à des fins diverses te facilite grandement la vie. Cependant, ton adresse électronique est une porte d'entrée dans ta vie, tu dois donc la protéger.

Comme nous l'avons déjà mentionné, ne donne jamais ton adresse électronique à un site non sécurisé. De même, sois prudent lorsque tu t'inscris à de nouveaux produits et services. Si tu n'es pas sûr de pouvoir faire confiance à un certain fournisseur, utilise une adresse électronique personnalisée créée dans ce but précis. InMotion Hosting propose la création illimitée de comptes de messagerie sur ton propre domaine personnalisé pour atteindre cet objectif. Il existe de nombreux besoins différents en matière de courrier électronique, c'est pourquoi tu devrais envisager de créer des comptes de courrier électronique distincts à cette fin.

Mais garde à l'esprit que si tu crées un nouveau compte de messagerie, tu dois mettre en place des rappels pour revenir en arrière et mettre à jour les mots de passe fréquemment afin de t'assurer qu'ils ne sont pas piratés.

Verrouille tes comptes de médias sociaux

Tout comme ton numéro de téléphone et ton courriel, il est important de ne pas oublier tes comptes de médias sociaux et de les garder en sécurité. Si quelqu'un parvenait à pirater ton compte de médias sociaux, il pourrait être en mesure de te verrouiller et de faire toutes sortes de ravages. Tu peux déposer une réclamation auprès du site hôte pour récupérer ta propriété, mais c'est un processus difficile que tu voudras éviter si tu le peux.

Si ton compte social propose une authentification à deux facteurs, n'hésite pas à l'activer. Cela ajoute une couche de protection supplémentaire que la plupart des pirates ne prendront pas la peine d'essayer de franchir. La plupart des systèmes à 2 facteurs utilisent ton email ou ton numéro de téléphone pour t'envoyer un code d'accès.

De même, si quelque chose change sur ton compte, tu peux choisir de recevoir des alertes. Par exemple, si ton mot de passe change, tu seras prévenu, et tu pourras alerter l'entreprise de médias sociaux que tu as peut-être été piraté.

Cette approche proactive peut sembler plus laborieuse, mais elle peut t'épargner des semaines d'aggravation.

N'oublie pas ton ordinateur lui-même

Ton ordinateur possède également toute une série de paramètres de sécurité que tu dois tenir à jour. Tout comme tes comptes en ligne, ton ordinateur a un nom d'utilisateur/mot de passe que tu dois mettre à jour de temps en temps. Le mot de passe utilisateur de ton ordinateur pourrait être utilisé par un pirate pour obtenir des privilèges de "superutilisateur" permettant l'installation de logiciels dangereux, l'accès à des fichiers privés, ou bien pire encore.

Ta sécurité en ligne commence hors ligne. Exécute régulièrement les mises à jour des logiciels sur ton ordinateur et alterne les mots de passe à intervalles réguliers. Vérifie également si ton système d'exploitation dispose d'une application de sauvegarde qui te permet d'archiver régulièrement tes données. Si ton ordinateur tombe en panne pour une raison quelconque, tu devras disposer d'une sauvegarde externe pour restaurer tes fichiers.

Deviens un expert en génération de mots de passe

L'époque où la création d'un mot de passe textuel était aussi simple que de rappeler ton état de naissance, le nom de ton chien ou ton film préféré est révolue. Aujourd'hui, la complexité des mots de passe a atteint un nouveau sommet.

Les mots de passe ne peuvent plus être générés de manière créative par les humains et être suffisamment sûrs pour faire dérailler les pirates informatiques. Pour avoir un mot de passe sûr, tu dois le générer mécaniquement. Seuls les ordinateurs peuvent atteindre le niveau d'entropie exigé par les normes de sécurité actuelles.

Un ordinateur peut assembler des mots dans une séquence si aléatoire qu'aucun ordinateur ne pourrait en deviner le motif. Le logiciel qui accomplit cet exploit est connu sous le nom de diceware.

Voici un exemple de mot de passe généré par diceware :

lip backside mongrel lugged waltz puzzling chute

Ce mot de passe est suffisamment sûr pour être utilisé comme "phrase de passe" afin de verrouiller tous tes autres mots de passe, mais il est assez simple pour être copié et mémorisé. Après avoir tapé ce mot de passe plusieurs fois, tu seras étonné de voir à quel point les images évoquées par les mots aident à la mémorisation. Utilise ce mot de passe suffisamment de fois et tu ne l'oublieras jamais.

Pour générer ton propre mot de passe diceware, il te suffit de rechercher un générateur diceware en ligne et de t'y essayer.

La puissance de calcul nécessaire pour deviner un mot de passe diceware en essayant diverses combinaisons de mots est largement hors de portée du pirate informatique moyen. Mais les ordinateurs deviennent plus rapides chaque année. Ainsi, chaque année, il suffit d'ajouter un nouveau mot à la fin de ton mot de passe actuel et tu resteras en sécurité. Le simple fait d'ajouter un mot à la fin de ton mot de passe actuel multiplie sa sécurité par plus de dix.

Comme les mots de passe diceware sont très longs (cinq mots ou plus), il n'est pas nécessaire de les utiliser pour tous les comptes que tu as, et certains comptes en ligne exigent que tu utilises des chiffres et des caractères spéciaux. Il est préférable d'utiliser un gestionnaire de mots de passe, comme LastPass ou KeePass, et d'utiliser un mot de passe diceware comme "phrase de passe" pour verrouiller le gestionnaire de mots de passe.

Prends également un moment pour réfléchir au terme "génération". Cet indice doit te rappeler que les mots de passe vieillissent. Si tu as des mots de passe plus anciens qui traînent, tu dois les mettre à jour. Tu devrais chercher à réinitialiser tes mots de passe de base (ceux que tu utilises pour ton courrier électronique et tes comptes en ligne) tous les 4 à 5 mois.

Passe en revue la liste des déclencheurs

Cela peut sembler archaïque, mais tu devrais sortir une feuille de papier dès maintenant et commencer à écrire tous tes comptes personnels et les données importantes dont tu veux garder la trace.

Certaines de ces données peuvent t'échapper, il peut donc être utile de passer en revue cette liste de "déclencheurs" :

  • Numéros de téléphone
  • Comptes de courrier électronique
  • Applications pour téléphone
  • Médias sociaux
  • Services bancaires et financiers
  • Logiciels et services en ligne
  • Sauvegardes
  • Dossiers papier
  • Identifiants partagés
  • Mots de passe d'ordinateur
  • Gestionnaires de mots de passe

Tous ne s'appliqueront pas à ta situation, mais certains d'entre eux te rafraîchiront la mémoire et te rappelleront de faire le point. Une fois que tu as noté tous tes comptes et toutes tes données, tu devrais te fixer des rappels pour les passer en revue à intervalles réguliers afin de maintenir ton jeu de sécurité au point.


Partager cet article

Laisser une réponse

Ton adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués *