Aller au contenu

Gestionnaire de mots de passe

Cottonbro

Pourquoi ?

Parmi les indispensables de la vie numérique, il y a : les mots de passe. Vous connaissez la chanson : il faut varier ses mots de passe, mélanger les chiffres et les lettres, ajouter des caractères spéciaux. Mais est-ce vraiment utile ?

Malheureusement, oui. Tous les jours, des personnes malveillantes accèdent aux données personnelles d’entreprises ou d’institutions. Des millions de mots de passe sont « exposés », c’est-à-dire qu’ils ont été publiés suite à une fuite de données ou récupérés dans des fichiers qui ont été mis en vente de manière illégale. Quand une combinaison login/mot de passe a été exposée, il est très probable que des personnes malveillantes tentent de les utiliser sur différents sites.

Afin de répondre aux demandes, une astuce souvent utilisée est d’avoir un mot de passe « de base » et de lui ajouter des extensions pour varier les modèles (ajout de chiffres, les initiales du site sur lequel on se connecte, etc.). Cela a deux conséquences : 1) on oublie parfois nos combinaisons ; 2) nos mots de passes restent relativement simples à retrouver si quelqu’un en prend la peine

Et parmi tous les mots de passe, il est important d’être conscient que le mot de passe de notre boîte mail est le plus important de tous. Pourquoi ? Parce que si on a accès à notre boîte mail, il est possible de réinitialiser l’intégralité de nos autres mots de passe ! Si vous avez déjà demandé un nouveau mot de passe parce que vous aviez oublié l’ancien, vous savez que l’on vérifie que c’est bien vous qui avez ait cette demande en vous envoyant un mail. D’où l’importance primordiale d’avoir un mot de passe de boîte mail vraiment différent de tous les autres, unique et difficilement déchiffrable.

Une autre astuce utilisée par de nombreuses personnes est d’utiliser le gestionnaire de mots de passe de votre navigateur. Vous savez, quand après avoir rempli votre login et mot de passe sur un site internet, une fenêtre vous demande si vous souhaitez enregistrer ce mot de passe ? Sachez que si vous me prêtez votre ordinateur, je peux copier l’intégralité de vos mots de passe en à peine 3 minutes. Cela signifie qu’un logiciel installé malencontreusement sur votre ordinateur peut faire de même, plus rapidement. Pour ce qui est du gestionnaire de mots de passe de Google, je ne reviendrais pas sur l’emprise des Géants du numérique.

Modifier les informations du gestionnaire de mot de passe de son navigateur

Vous enregistrez vos mots de passe sur votre navigateur ou vous souhaitez au contraire que votre navigateur arrête de vous demander vos mots de passe en permanence ? Quand vous êtes sur votre navigateur (ouvrez Edge, Safari, Firefox ou autre), allez dans Menu ☰ > Paramètres > Vie privée et sécurité ; et trouvez la partie qui parle de « mots de passe ».

En cliquant sur « identifiants enregistrés », vous pourrez accéder à l’ensemble des mots de passe enregistrés dans le navigateur. Vous pouvez décocher la case « Proposer d’enregistrer les identifiants et les mots de passe pour les sites web » si vous le souhaitez. Vous pouvez aussi « utiliser un mot de passe principal » pour utiliser le gestionnaire de mots de passe de votre navigateur.

L’avantage, c’est que vous l’avez déjà en main. L’inconvénient, c’est qu’il ne sera pas accessible d’un autre ordinateur et/ou sera géré par l’entreprise qui gère votre ordinateur – ce qui n’est pas forcément un problème, mais je pense que c’est important d’en être conscient.

Bitwarden, un gestionnaire de mot de passe hyper pratique !

Il y a 2 ans, un ami m’a fait découvrir un outil formidable qui est devenu mon meilleur ami. J’ai nommé : Bitwarden. Ce gestionnaire de mot de passe open source possède une extension pour la majorité des navigateurs web et une application mobile. Il est possible d’ouvrir un compte sur le site officiel de Bitwarden, mais aussi sur des serveurs en lesquels vous avez confiance et qui ont installé le logiciel (ou vous pouvez l’installer sur votre propre serveur si vous avez envie de vous lancer).

Astuces pour un mot de passe fort et facile à retenir

Ce logiciel est comme un coffre fort. Pour l’ouvrir, il faut utiliser une clé, unique, qui sera désormais votre seul et unique mot de passe à mémoriser. Comme c’est la porte de l’ensemble de votre univers numérique, il est important que ce soit un mot de passe fort. L’idéal est de créer une phrase dont vous vous souviendrez toujours : une phrase d’une chanson ou d’un poème que vous aimez ou un ensemble de mots, symboliques pour vous, séparés par des signes de ponctuation. Profitez des majuscules, des espaces, des accents et des signes de ponctuation de la langue française. Ajoutez éventuellement des fautes d’orthographe volontaires pour rendre l’ensemble plus complexe.

Voici quelques exemples de ce que pourraient être vos mots de passe (alliance de chiffres, majuscules, apostrophes, c cédilles, ponctuation) :

  • J’ai 2 poules et 5 charançons !
  • Les cacahuètes : c’est chouette !
  • 32, vl’à les copains !
  • Catapùlte?cheminée@saperliPopette!

Vous pouvez évaluer la solidité de votre phrase sur : https://nothing2hide.org/fr/verifier-la-robustesse-de-votre-mot-de-passe/ (attention, suivez l’avertissement et ne mettez pas votre vrai mot de passe – par principe de sécurité…)

Principe d’un gestionnaire de mots de passe

Une fois que vous êtes inscrit sur Bitwarden et que vous avez installé l’extension, vous pouvez aller sur vos sites web favoris, vous identifier et l’extension de Bitwarden vous demandera d’enregistrer vos mots de passe. Acceptez. Et c’est là que la magie opère.

À chaque fois que vous vous connectez sur un site internet et que vous souhaitez vous identifier : il suffit de cliquer sur le logo Bitwarden, puis sur votre combinaison login/mot de passe. Ces derniers sont inscrits automatiquement sur le formulaire. Il ne reste plus qu’à cliquer sur le bouton « Se connecter ». Plus de login, ni de mot de passe à écrire, en trois clics, vous êtes connectés à tous vos services internet !

Bitwarden permet d’enregistrer des mots de passe, mais pas que. Vous pouvez y sauvegarder des notes et autres infos que vous souhaitez garder en mémoire de manière secrète. Le logiciel permet aussi de créer des mots de passe complexes – que vous n’aurez pas à retenir puisqu’ils seront enregistrés dans l’application. Ce générateur de mots de passe est un indispensable pour modifier tous ses mots de passe avec des caractéristiques uniques pour chacun sans se prendre la tête.

Bitwarden permet aussi de sauvegarder vos informations bancaires pour les saisir automatiquement sans laisser vos numéros de compte sur les serveurs des magasins en ligne. Photo : Mikhail Nilov

Pour en savoir plus et avoir un guide d’utilisation pas à pas de Bitwarden, c’est par ici :

S’abonner au blog