Comment sécuriser l'ensemble de ses mots de passe ? [Partie 2]
Comme beaucoup d'associations, vous utilisez internet pour gérer vos activités : messageries, outils collaboratifs, réseaux sociaux, Clouds... Tous ces espaces exigent des codes, mais il n'est pas facile de les avoir tous en mémoire. Zoom sur des outils qui vous aideront à gérer vos mots de passe.
Les gestionnaires de mots de passe, des outils pratiques pour reposer vos méninges !
Comme expliqué dans notre article "Comment définir un mot de passe sécurisé ?", il est conseillé d'attribuer un mot de passe unique pour chacune de vos applications, et de le changer régulièrement. Mais d'ici 2020, les internautes auront en moyenne 184 comptes différents en ligne*! Il va être de plus en plus difficile de tous les retenir. Une solution ? Utiliser un gestionnaire de mots de passe.
Logiciel ou service en ligne, un gestionnaire vous permettra de centraliser l'ensemble de vos codes dans une base de données, accessible à partir d'un mot de passe principal. Cet outil vous aide à les gérer, les organiser et les stocker. Certains gestionnaires peuvent remplir automatiquement les formulaires de saisies (adresse email, date de naissance...) sur votre navigateur. Cette méthode permet de contourner la surveillance d'un logiciel de capture de frappe pouvant être présent sur votre ordinateur. Son utilisation permet aussi d’éviter l’hameçonnage, car le logiciel va reconnaître si vous avez déjà inscrit vos informations de connexion sur le site que vous visitez. Si ce n’est pas le cas, le gestionnaire de mots de passe refusera tout simplement de vous y authentifier.
Cette solution vous permettra ainsi d'opter pour des mots de passe plus longs et plus complexes pour toutes vos applications, sans avoir besoin de les retenir individuellement. Vous augmenterez ainsi la sécurité pour chacun de vos comptes. Mais n'est-ce pas risqué d'avoir tous ses codes stockés au même endroit ? En effet, le principal danger est que votre mot de passe principal soit découvert, et dans ce cas-là toutes les informations enregistrées peuvent être compromises. Choissisez donc un mot de passe principal extrêmement solide. Comme le souligne Benoît Gagnon, directeur de la cybersurveillance et de la sécurité de l’information chez Commissionnaires Québec :"Il faut comprendre qu’un gestionnaire de mots de passe est un compromis entre une utilisation simple et une utilisation sécuritaire."
* Etude réalisée par Dashlane, en juillet 2015. Pour en savoir plus, consultez le communiqué de presse.
Norton Identity Safe
Norton Identity Safe est un gestionnaire de mots de passe gratuit à télécharger. Ce gestionnaire permet de stocker vos données dans le Cloud. Il fonctionne comme un casier numérique dans lequel sont enfermés et chiffrés vos mots de passe et autres informations. Pour vous connecter, vous devrez entrer deux codes : un pour le compte Norton, et un pour accéder au casier. Il enregistre vos mots de passe inscrits sur les sites et services auxquels vous vous connectez, pour vous éviter de les retaper à chaque fois, le tout en les protégeant. Bonus :
- Norton Identity Safe vous avertit des sites non sécurisés directement dans les résultats de recherche et les bloque.
- L'outil propose aussi un générateur de mots de passe.
Keepass
Keepass est la référence open source en matière de gestion de mots de passe. Solution complète, Keepass dispose d'une base de plug-ins permettant une interconnexion avec plusieurs applications, comme par exemple effectuer une sauvegarde de la base de données. L'interface propose une arborescence permettant de classer vos différents mots de passe par catégories : réseau, internet, emails, banque... Autre avantage, cet outil dispose d'un générateur de mot de passe, qui par défaut va créer de très longs mots de passe aléatoires. Concernant la sécurité des données, Keepass s'avère être un outil très efficace. Toutefois, il s'adresse à un public plus averti.
Dashlane
Vous pouvez aussi installer gratuitement Dashlane. Comme beaucoup de gestionnaires, Dashlane dispose de la fonction de saisie automatique et d'un générateur de mots de passe. Mais il propose aussi d'autres fonctions :
- Si l'un de vos comptes est exposé à un risque ou a été piraté, vous recevrez immédiatement une alerte.
- L'outil propose de modifier plusieurs mots de passe en un seul clic.
Outre la gestion des mots de passe, mais toujours en lien avec la sécurité des données, Dashlane propose par exemple de stocker une copie de votre carte d'identité ou d'y placer vos reçus de paiement. Dashlane est gratuit, mais vous avez aussi la possibilité d'accéder à une offre premium.
Ressources complémentaires
Besoin de protéger vos données ? Solidatech propose des solutions logicielles professionnelles à tarifs réduits pour les associations.
Vie Associative : passage en revue de l'engagement
La vitalité du secteur associatif français se mesure à l’aune de sa capacité à fédérer les...
Subventions : quelles priorités pour améliorer la cohésion sociale ?
La Direction générale de la cohésion sociale (DGCS) a publié ses priorités relatives à...
Dons aux associations : la suspension des avantages fiscaux à la loupe
De récentes polémiques ont poussé les instances parlementaires à se pencher sur la question des...
Quand commence une relation privilégiée avec une entreprise ?
Une décision du Conseil d’État rappelle que la lucrativité peut également provenir des relations...
Le Mouvement associatif s'exprime sur les travaux législatifs en cours
Les associations sont concernées par plusieurs travaux législatifs en cours, dont les contours...
Droit de subventionner une association de sauvetage de migrants en mer
Les associations d’aide aux migrants suscitent depuis quelques années un contentieux nourri,...