Outils pour utilisateurs

Outils du site


wiki:securite

Warning: Undefined array key "lang" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 94

Warning: Undefined array key "id" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 117

Warning: Undefined array key "dir" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 128

Warning: Undefined array key "lang" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 94

Warning: Undefined array key "id" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 117

Warning: Undefined array key "dir" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 128

Warning: Undefined array key "lang" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 94

Warning: Undefined array key "id" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 117

Warning: Undefined array key "dir" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 128

Warning: Undefined array key "lang" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 94

Warning: Undefined array key "id" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 117

Warning: Undefined array key "dir" in /home/clients/04c430cd36b050215fca8e8f3653e844/sites/wiki.nuees.org/lib/plugins/wrap/helper.php on line 128

Sécurité :

Voici une liste de bonnes pratiques pour éviter la perte, l'altération ou le vol de données.

Mise à jour :

Ne pas faire ses mises à jour c'est comme oublier de changer ses plaquettes de frein, c'est négliger un élément majeur de sécurité. Chaque jour on découvre des failles de sécurité dans les systèmes informatiques, pas de panique, ces failles sont en général corrigées rapidement, mais pour que ces corrections vous parviennent, il faut faire… les mises à jour !

Sauvegardes :

Les disques durs ont une durée de vie limitée, autrement dit votre disque dur va finir par vous lâcher, c'est inévitable!
L'utilisation d'un logiciel de sauvegarde est fortement recommandée, l'avantage étant que celui ci ne copie que ce qui a été modifié depuis la dernière fois, c'est donc très rapide.

La première fois que je lance le logiciel, je le paramètre et lance la première sauvegarde : la totalité des documents à sauvegarder sont copiés. Quelques jours plus tard, lorsque je lance à nouveau la sauvegarde, seuls les documents modifiés et les nouveaux documents sont copiés.

L'idéal c'est:

  • Une copie régulière en cas de défaillance matérielle ou logiciel.
  • Une 2ème copie sur un support stocké dans un autre bâtiment (en cas d'incendie par exemple)

On s'approche alors d'une capacité de résilience.
Il existe beaucoup de logiciels libres pour la sauvegarde sous Linux : Documentation d'Ubuntu.
Sous Windows vous pouvez vous diriger vers Free File Sync : https://freefilesync.org/
Dans le cadre professionnel, on préférera un système de sauvegarde incrémentale, qui permet de conserver un historique des changements.

Mots de passe :

Se faire dérober un mot de passe peut avoir des conséquences dramatiques : accès à des informations confidentielles, usurpation d'identité, accès aux moyens de paiement (carte bleue, paypal, cryptomonnaie…)
Il est indispensable de choisir des mots de passes robustes :

  • Minimum 12 caractères, (il faut environ 6 minutes pour casser un mot de passe de 8 caractères avec un ordinateur grand public moderne), ce nombre est revu à la hausse régulièrement, vous pouvez considérer qu'un bon mot de passe fait 15 caractères
  • Différents pour chaque compte (pour éviter les attaques en cascade)
  • Éviter les mots communs, prénoms, date de naissance…

Votre mot de passe de boîte mail doit être particulièrement solide !
Une demande de réinitialisation de mot de passe se fait en général via un mail, si quelqu'un a accès à votre boîte mail, il a potentiellement accès à tous vos comptes !

Appliquer ces 3 critères sur l'ensemble des ses mots de passes rend très difficile la mémorisation de ceux-ci. Certaines personnes les notent sur un carnet papier, mais il faut alors bien veiller à ne pas perdre ce carnet, ne pas se le faire voler, et l'avoir sur soi lorsqu'on a besoin d'accéder à ses comptes, ys compris en déplacement.

Gestionnaire de mots de passe :

La solution recommandée est un gestionnaire de mot de passe : tous vos mots de passe sont stockés dans un “coffre-fort” déverrouillé à l'aide d'une phrase de passe, des mots de passes complexes peuvent être générés de manière automatique.
Ces trois gestionnaires sont multi-plateformes (Windows, Linux, Android…) :

  • Firefox propose Lockwise, gestionnaire de mot de passe intégré au navigateur.
  • Bitwarden est un service en ligne de bonne qualité/réputation.
  • KeepassXC est certainement la solution idéale en terme de sécurité puisqu'elle ne demande pas de devoir faire confiance à un tiers, tout est stocké chez vous, en local. L'inconvénient étant que devez gérer vous même la sauvegarde et la synchronisation entre différents appareils.

Une fois passé la période de prise en main, un gestionnaire de mot de passe se révèle un outils très pratique et puissant, il vous fera gagner du temps et vous déchargera des contraintes de création et de mémorisation de mots de passe.

Tester un mot de passe

Ce site vous propose de tester la robustesse de votre mot de passe en vous donnant le temps qu'il faudrait pour le “casser” :
https://howsecureismypassword.net/

Vigilance

En cours de rédaction.

wiki/securite.txt · Dernière modification: 2021/03/03 09:25 de ju