Sécurisez votre vie numérique en 30 minutes
Une séance, cinq blocs, des résultats réels
Les conseils de sécurité échouent généralement parce qu'ils décrivent une destination plutôt qu'un après-midi. Voici l'inverse : cinq blocs chronométrés d'une demi-heure au total, ordonnés pour qu'un arrêt prématuré vous laisse malgré tout nettement plus en sécurité qu'au départ.
Avant de commencer
Installez-vous devant un ordinateur, posez votre téléphone à côté de vous, et lancez un minuteur. Vous aurez besoin des deux - certaines étapes se passent dans un navigateur, d'autres sur le téléphone.
L'ordre compte davantage que l'exhaustivité. Chaque bloc supprime plus de risque que le suivant : si l'on sonne à la porte à la douzième minute, vous avez déjà capté l'essentiel du bénéfice.
Minutes 0 à 10 : votre messagerie
Tout le reste en dépend. Votre boîte mail reçoit les liens de réinitialisation de tous vos autres comptes, ce qui en fait la clé maîtresse, que vous le voyiez ainsi ou non.
Changez le mot de passe pour quelque chose de long et d'unique, généré plutôt qu'inventé. Si vous avez déjà un gestionnaire de mots de passe, laissez-le en produire un. Sinon, cinq mots aléatoires font l'affaire - voir Qu'est-ce qu'un mot de passe solide ?.
Activez l'authentification à deux facteurs. Une application d'authentification si elle est proposée, le SMS uniquement si c'est la seule option.
Ajoutez une passkey si votre fournisseur en propose. Google et Microsoft le font tous deux, et cela prend environ deux minutes : Google, Outlook.
Conservez les codes de récupération ailleurs que dans la boîte mail que vous venez de sécuriser.
Minutes 10 à 15 : découvrez ce qui a déjà fuité
Rendez-vous sur haveibeenpwned.com et saisissez votre adresse e-mail. C'est gratuit, tenu par un chercheur en sécurité, et cela vous indiquera dans quelles fuites connues votre adresse apparaît.
La plupart des gens en trouvent plusieurs. C'est normal, et c'est une information plutôt qu'une mauvaise nouvelle - cela vous dit exactement quels mots de passe traiter comme publics.
Tout ce qui apparaît, et partout où vous avez réutilisé ce mot de passe, va sur la liste du bloc suivant. Voir Pourquoi réutiliser un mot de passe est dangereux.
Minutes 15 à 22 : les comptes qui feraient mal
Pas tous. Choisissez la poignée de comptes dont une prise de contrôle causerait de vrais dégâts - généralement votre banque, votre stockage cloud principal, et ce qui contient vos coordonnées de paiement.
Pour chacun, dans cet ordre :
- Un mot de passe unique, généré
- L'authentification à deux facteurs activée
- Une passkey si le service en propose
- Les codes de récupération conservés
Sept minutes suffisent pour trois ou quatre comptes si vous ne vous laissez pas distraire par le reste de la liste. Les autres peuvent attendre un autre jour ; ceux-ci non.
Minutes 22 à 27 : installez un gestionnaire de mots de passe
Vous venez de créer plusieurs mots de passe que vous n'avez aucun moyen de retenir. Ce bloc rend la chose tenable plutôt qu'un problème remis à plus tard.
Choisissez-en un et installez-le. Les gestionnaires cloud sont le point de départ le plus simple ; les outils hors ligne et les appareils matériels tiennent tout fournisseur hors de la chaîne. Les gestionnaires de mots de passe expliqués les compare honnêtement, y compris là où chacun échoue.
N'essayez pas d'importer tous vos comptes aujourd'hui. Ajoutez ceux des deux blocs précédents, et laissez le reste s'accumuler naturellement au fil de vos connexions.
Tout sur un seul appareil
Seedkeeper PRO conserve vos mots de passe, vos codes TOTP et vos passkeys sur un unique secure element EAL6+, certifié FIDO2 Level 1. Sans cloud, sans compte, sans dépendance à un fournisseur.
Commander une Seedkeeper
Minutes 27 à 30 : activez les mises à jour automatiques
Trois minutes, et cela ne réclamera plus jamais votre attention.
Téléphone, ordinateur, navigateur. La plupart des attaques réussies exploitent des failles corrigées des mois plus tôt contre des gens qui n'avaient pas installé le correctif, ce qui en fait l'habitude la plus rentable et qui ne vous coûte rien dans la durée.
Ce que vous avez réellement accompli
En une demi-heure, vous avez supprimé les quatre voies d'attaque qui expliquent la plupart des prises de contrôle réelles :
- Un mot de passe divulgué suffisant - l'authentification à deux facteurs se dresse désormais sur le chemin
- Une fuite qui se propage partout - vos comptes importants ne partagent plus de mot de passe
- Votre messagerie comme maillon faible - c'est désormais le compte le plus solide que vous possédez
- Des failles logicielles connues - corrigées automatiquement à partir de maintenant
Vous n'êtes pas devenu impiratable, et personne ne l'est. Vous êtes passé du groupe contre lequel les attaques automatisées réussissent à celui qu'elles ignorent.
Que faire la semaine prochaine
Une demi-heure est un début, pas une fin. Quand vous aurez un autre créneau :
- Traitez le reste de vos comptes, quelques-uns à la fois
- Lisez Les attaques courantes contre les mots de passe et essayez le test de phishing qui s'y trouve
- Si vous détenez de la crypto, voir Liste de contrôle sécurité pour les utilisateurs de crypto
- Si vous avez une famille à couvrir, voir Guide de cybersécurité familiale
FAQ
Puis-je vraiment améliorer ma sécurité en 30 minutes ?
Oui, substantiellement. Sécuriser votre messagerie, retirer les mots de passe réutilisés de vos comptes les plus importants et activer l'authentification à deux facteurs couvre les voies qui expliquent la plupart des prises de contrôle réelles.
Que faire en premier si je n'ai que dix minutes ?
Votre compte e-mail : un mot de passe unique, l'authentification à deux facteurs, et les codes de récupération conservés ailleurs. C'est la voie de réinitialisation de tout le reste.
Dois-je changer tous mes mots de passe ?
Non, et c'est en essayant que la plupart des gens abandonnent. Changez ceux qui apparaissent dans une fuite connue et ceux des comptes qu'il serait réellement pénible de perdre. Le reste peut être mis à jour progressivement.
Un gestionnaire de mots de passe cloud suffit-il ?
Pour la plupart des gens, oui - c'est une nette amélioration par rapport à la mémoire ou à la réutilisation. La contrepartie est que votre coffre-fort réside chez un fournisseur, ce qui explique que certains conservent plutôt leurs identifiants les plus sensibles sur du matériel hors ligne.
