Mots de passe et double authentification : protéger les accès
Un seul mot de passe faible sur un compte administrateur peut suffire à compromettre tout un site. Les attaques par essais automatisés testent des millions de combinaisons. La bonne hygiène des accès est une protection simple et redoutablement efficace.
Ce qu'est un bon mot de passe
La longueur prime sur la complexité. Une phrase de plusieurs mots, longue et unique à chaque service, vaut mieux qu'une suite courte de caractères spéciaux. Surtout, ne réutilisez jamais le même mot de passe sur plusieurs sites : une fuite sur l'un compromet tous les autres.
Le gestionnaire de mots de passe
Retenir des dizaines de mots de passe uniques est impossible. Un gestionnaire les stocke de façon chiffrée et les génère pour vous. Vous ne retenez qu'un mot de passe maître. C'est l'outil qui rend la bonne pratique tenable au quotidien.
La double authentification
La double authentification ajoute une seconde preuve à la connexion : un code temporaire sur votre téléphone, en plus du mot de passe. Même si votre mot de passe fuite, l'attaquant est bloqué. Activez-la sur tous les accès sensibles : administration du site, hébergeur, messagerie.
Côté visiteurs
Si votre site gère des comptes clients, proposez-leur aussi la double authentification et stockez les mots de passe de façon sécurisée. Cela rejoint vos obligations de protection des données, traitées dans notre article sur le RGPD. Un audit de sécurité aide à repérer les accès mal protégés.