Guides d'autodéfense contre les cyber-harcélements

SÉCURISER SES COMPTES

SÉCURISER SES COMPTES

Une nécessité !

Une nécessité !

L'intimité numérique ne se commande pas

La grande majorité des comptes en ligne sont accessibles au moyen d'un mot de passe et d'une adresse électronique ou d'un nom d'utilisateur. Comme nous le savons tous, un bon mot de passe est essentiel pour empêcher les pirates d'aller fouiner dans nos petites affaires.

De même, le partage de comptes en ligne devrait être accepté dans un respect mutuel de l’intimité. Vous donnez ce que vous être prêt à donner et votre partenaire n’en demande pas plus. Dans une relation forcée, ces comptes génèrent de la jalousie, de la suspicion, de la culpabilité et de l’insécurité. La confiance est alors mise en péril.

Sécuriser vos comptes en ligne permet de protéger les décisions privées de votre vie quotidienne. Identifiez vos comptes les plus importants et lisez les stratégies suivantes : vous pouvez y restreindre l'accès, protéger vos données sensibles ou créer des comptes secrets.

La meilleure stratégie est celle qui vous semble la plus adaptée à vos besoins et à votre sens de la sécurité. Si vous pensez que quelqu'un enregistre secrètement vos activités numériques, nous vous proposons de lire la section VIVRE SOUS SURVEILLANCE avant de suivre ces stratégies.

Changer ses mots de passe

Changer ses mots de passe

Les mots de passe sont le fer de lance de la sécurité !

Le problème réside essentiellement dans la façon dont nous créons et mémorisons nos mots de passe qui a tendance à le rendre très facile à pirater. L’utilisation de termes et expressions courants pourrait être exploitée par une personne cherchant à accéder à un compte. Votre mot de passe, s'il est assez sécurisé, représente donc la première et bien souvent la seule ligne de défense pour accéder à votre compte !

Voici quelques principes de base à suivre pour créer des mots de passe sécurisés et fiables :
1/ Utilisez une combinaison de lettres, de chiffres et de caractères spéciaux aléatoires.
2/ Utilisez 12 caractères ou plus (plus il sera long, plus il sera difficile à pirater donc n'hésitez pas) !
3/ N'utilisez pas le même mot de passe sur plusieurs sites.
4/ N'UTILISEZ PAS LE MÊME MOT DE PASSE SUR PLUSIEURS SITES !

Pour sécuriser un compte en ligne, changez le mot de passe en optant pour une phrase ou un code unique que vous seule connaissez. Quand vous créez un mot de passe, n’utilisez aucun mot que votre partenaire pourrait deviner par exemple. Une combinaison de mots pris au hasard, telle que "VioletMachinePatate", est facile à mémoriser et difficile à pirater. Il est d’autant plus important de ne pas utiliser le même mot de passe pour plusieurs comptes.

Si vous changez souvent de mot de passe, nous vous recommandons fortement d’utiliser un gestionnaire de mots de passe qui peut générer et conserver ceux-ci pour éviter de devoir les retenir. Il sera très compliqué pour votre partenaire de trouver vos mots de passe. Il est même plus sûr de les noter dans un document ou sur un bout de papier.

Renforcez encore la sécurité de vos comptes en autorisant l'Authentification à deux facteurs quand cela est possible. Après vous être connectée avec vos identifiant et mot de passe, vous devez donner un numéro reçu par SMS ou généré par votre téléphone. Même si votre partenaire connaît votre mot de passe, il ne pourra pas accéder à votre compte sans votre téléphone.

Sécuriser ses mots de passe

Sécuriser ses mots de passe

Ils sont la première clé à verrouiller

Mais leur efficacité n'a d'égal que la contrariété qu'ils génèrent. En effet, il peut être difficile de se souvenir de chaque mot de passe créé lors de la connexion sur un site, ou pour les nombreuses applications que nous utilisons. C'est la raison pour laquelle nous réutilisons les mêmes mots de passe pour différents comptes. Nous choisissons des combinaisons de chiffres et de lettres faciles à retenir, et il nous arrive même de les écrire sur un Post-it.

La majorité des mots de passe sont très faciles à pirater, que ce soit par un humain ou par un ordinateur. Un partenaire abusif peut deviner les mots qui composent votre mot de passe, ou deviner vos autres mots de passe s'il en connait déjà un. Toute personne qui a accès à votre espace de vie personnel pourrait également voir le document sur lequel vous avez écrit vos mots de passe. Sans compter que les logiciels de piratage, utilisés par les pirates et les trolls, peuvent tester des millions de mots de passe jusqu'à ce qu'ils trouvent le bon.

Pour garantir une protection optimale, utilisez des combinaisons complexes et uniques de mots. Un bon mot de passe est composé de trois ou quatre mots qui n'ont aucun lien entre eux. En voici quelques exemples : OrangeHomardGlace, HerbeVendreMachine ou MerAmpouleUsine.

Chacun de ces mots de passe est totalement unique et très facile à retenir. Si un site Web demande un mot de passe avec des chiffres, ajoutez des chiffres au hasard à la fin de ce dernier. S'il s'agit d'un mot de passe entièrement composé de chiffres, comme pour un téléphone ou une carte de crédit, essayez de mémoriser une combinaison de plus de six chiffres.

Il peut s'avérer difficile de changer tous vos mots de passe, alors commencez par vos comptes principaux : l'adresse mail que vous utilisez pour créer un compte sur un site Web, le compte que vous utilisez pour configurer votre téléphone, et tous les sites Web importants consacrés aux problèmes de santé et à la banque.

Gérer ses mots de passe

Gérer ses mots de passe

La meilleure solution pour se protéger est d'utiliser un Gestionnaire de mots de passe

Vous l'aurez deviné, créer des mots de passe forts est une corvée ! Surtout, si vous avez des dizaines de comptes sur plusieurs sites. Il est alors pratiquement impossible de créer des mots de passe uniques et de tous les mémoriser. Ajoutons que vous auriez tort de faire confiance à certains sites pour gérer vos mots de passe : ce sont eux qui se font pirater, mais c'est à vous de modifier votre mot de passe !

Il est impossible de retenir des dizaines, voire des centaines de mots de passe, la meilleure solution pour les protéger consiste donc à utiliser un Gestionnaire de mots de passe ! Il s'agit d'un logiciel qui génère automatiquement des mots de passe complexes pour vous et les stocke dans un "coffre-fort", de façon à ce que personne d'autre ne puisse y accéder..

Lifehacker propose un guide pratique listant les gestionnaires de mots de passe les plus populaires. Nous, nous vous conseillons d'utiliser les Gestionnaires de mots de passe LASTPASS ou KeyPass. Il en existe une version gratuite qui peut être mise à jour vers une version Premium pour plus de fonctionnalités.

Cela peut paraître risqué de stocker tous vos mots de passe dans un même endroit, mais le logiciel chiffre chacun des mots de passe pour que personne ne puisse les pirater. Les gestionnaires de mots de passe sont plus sécurisés quand vous êtes la seule personne à y avoir accès mais si un partenaire abusif vous demande l'accès à votre gestionnaire de mots de passe, il est alors mieux pour vous de mémoriser directement vos mots de passe. Au final, c'est à vous d'arbitrer entre le risque de vous tromper de mot de passe sur l'un ou plusieurs de vos comptes, et le risque de regrouper tous vos mots de passe en un seul endroit.

Les extensions de navigateur, qui peuvent automatiquement remplir votre mot de passe sur les formulaires de connexion, sont très utiles. Vous n'aurez plus jamais à mémoriser de mot de passe ! Il ne vous reste plus qu'à créer un mot de passe unique et complexe pour ce gestionnaire. Pour plus de sécurité, nous vous recommandons d'activer également l'Authentification à deux facteurs, une autre stratégie de défense.

Authentification à deux facteurs

Authentification à deux facteurs

Vous allez voir, c'est trop guénial :p

Que faire lorsque vos mots de passe ne sont pas sûrs ? Que votre partenaire connaisse vos mots de passe ou qu'un site soit piraté, il vaut mieux posséder un filet de sécurité pour votre email, vos réseaux sociaux et vos comptes de gestionnaire de mots de passe

Lorsqu'elle est disponible, l'authentification à deux facteurs représente la meilleure option de protection pour vos comptes. Plutôt que d'utiliser seulement un mot de passe pour vous connecter, vous devrez aussi saisir une deuxième information.

La vérification à deux facteurs (2-Step) permet d'ajouter un code secret supplémentaire à chaque fois que vous vous connectez à un site. D'habitude, vous entrez votre nom d'utilisateur et votre mot de passe et le tour est joué.

La plupart du temps, il s'agira d'un code court qui vous sera envoyé par mail, par SMS ou généré via une application sur votre téléphone et que vous devrez saisir pour accéder au site Web. L'authentification à deux facteurs est une excellente mesure de sécurité puisqu'un pirate informatique aurait besoin d'accéder à votre boite mail, à votre téléphone ou à votre application mobile pour se connecter à votre compte et ensuite pirater votre mot de passe.

La plupart des services d'email, de paiement et de réseaux sociaux possèdent cette fonction, bien que de nombreux sites informels ne la possèdent pas. S'il est possible que vous perdiez votre portable, vous pourriez être exclue de votre compte en ne parvenant pas à générer ou à recevoir votre code 2-Step.

Quand vous le pouvez, nous vous conseillons donc d'activer l'authentification à deux facteurs pour tous vos comptes importants. La plupart des grandes entreprises de services technologiques comme Google, Facebook, Dropbox et Twitter et des gestionnaires de mots de passe connus comme LASTPASS , proposent cette option. Il vous suffit généralement de fouiller dans les paramètres de votre compte sur un site donné pour trouver les instructions sur la façon de l'activer.

Parfois, l'authentification à deux facteurs aura un nom différent : "Validation de connexion", "Vérification de connexion" ou "Vérification à deux facteurs" sont souvent utilisés, même s'ils signifient la même chose. Vous devrez fournir à la fois un mot de passe et un code pour vous connecter.

Lorsque vous utilisez un site ou un service qui offre l'authentification à deux facteurs, vous avez souvent la possibilité de générer un QR code ou un code numérique que vous entrez ensuite sur une application d'authentification à deux facteurs depuis votre téléphone.

Dorénavant, vous pourrez utiliser une application mobile qui générera un code spécifique à utiliser lorsque vous voudrez vous connecter à votre compte sur un site. C'est plus sûr que de recevoir un code par SMS ou par email, car il est beaucoup plus difficile pour quiconque d'y avoir accès.

Il existe de nombreuses applications d'authentification à deux facteurs qui offrent cette fonctionnalité, mais nous vous conseillons d'installer l'application AUTHY .

Créer des comptes secrets

Créer des comptes secrets

Parfois, on ne peut se permettre de modifier un compte, mieux vaut en créer des nouveaux

Il ne vous est pas toujours possible de protéger vos comptes en ligne. Que vous partagiez un compte Facebook ou que vous soyez dans l'obligation de donner l'accès à vos emails à votre partenaire, des alternatives aux stratégies habituelles de cybersécurité peuvent vous être utiles. Dans ce cas, créez un compte alternatif qui aura plus de chances de rester inconnu de votre partenaire.

La création de comptes en ligne secrets, inconnus de votre partenaire, vous procurera un espace sécurisé pour rassembler des données, des ressources de recherche et pour communiquer librement sur vos réseaux de soutien. Les secrets ne sont pas toujours une mauvaise chose, il est normal et naturel de vouloir un espace numérique privé. Chacun a le droit de partager ses pensées et ses conversations à sa propre discrétion.

Si votre partenaire découvre cette activité secrète, il se peut qu'il se mette en colère, mais sachez que ce n'est absolument pas de votre faute. Il est impossible de garantir une confidentialité totale lorsque vous êtes sur Internet, alors avant toute chose, décidez par vous-même si vous vous sentez suffisamment en sécurité pour créer des comptes secrets.

Il existe de nombreux types de comptes en ligne, c'est pourquoi nous ne pouvons pas tous les passer en revue. À la place, nous allons nous concentrer sur les informations confidentielles qui sont souvent demandées lors d'une inscription en ligne, c'est-à-dire l'adresse email et le numéro de téléphone. PS : Vous pouvez aussi utiliser un ordinateur au travail ou à la bibliothèque.

Quand vous vous inscrivez en ligne, utilisez de nouveaux mot de passe, adresse email et identifiant. Il est important que votre partenaire n’ait pas connaissance de vos identifiants. Pour un niveau de sécurité plus élevé, utilisez une page de navigation privée pour que votre historique ne soit pas enregistré. Consultez la stratégie de défense SÉCURISER SON ANONYMAT pour plus de détails.

En outre, n'utilisez pas le mot de passe d'un compte existant pour votre compte secret, votre partenaire pourrait réussir à s'y connecter. Le guide SÉCURISER SES COMPTES vous explique comment créer des mots de passe uniques et complexes qui vous aideront à protéger votre compte secret d'un piratage.

Enfin, réfléchissez bien à l'adresse email que vous utilisez pour créer un compte secret. La sécurité de vos données confidentielles sera vite compromise si votre adresse email habituelle renvoie à votre compte secret.

Multiplier ses identités numériques

Multiplier ses identités numériques

La création d'une adresse email secrète représente la base des comptes secrets

Grâce à une adresse mail secrète, vous pouvez vous inscrire sur n'importe quel site ou application, sans en laisser aucune trace dans l'activité "habituelle" de votre messagerie. Malheureusement, certaines messageries bien connues, telles que Gmail ou Yahoo demandent généralement un numéro de téléphone pour s'inscrire. Un tel lien entre votre téléphone et votre adresse email peut dévoiler votre identité avec, par exemple, un SMS inattendu ou une note sur votre facture téléphonique.

Pour cette raison, nous vous recommandons d'utiliser la messagerie gratuite ProtonMail, une entreprise basée en Suisse qui respecte la vie privée des utilisateurs. Avec ProtonMail, il ne sera pas nécessaire d'ajouter votre numéro de téléphone ou d'accepter un quelconque accès à vos données (permettant également d'éviter les courriers indésirables), vous assurant que votre adresse email vous appartient entièrement.

Vous n'avez pas toujours besoin d'un compte de messagerie complet pour vous inscrire en ligne. Lorsque vous avez simplement besoin de créer rapidement un compte, et que vous ne projetez pas d'avoir à réinitialiser un mot de passe par email ou de recevoir des messages importants, vous pouvez utiliser une adresse email jetable.

Il s'agit d'une adresse générée au hasard, que vous pouvez oublier lorsque vous n'en avez plus besoin. Dans ce cas, il vous suffit d'aller sur le site Mailinator et de taper une adresse email au hasard, et c'est tout ! Cependant, n'oubliez pas qu'il s'agit d'une solution temporaire et qu'elle n'est pas adaptée pour un compte en ligne qui traiterait des données importantes et durables.

Conclusion

Conclusion

Prenez le temps de le faire consciencieusement

C'est en utilisant une phrase complexe et unique comme mot de passe, ou en utilisant un gestionnaire de mots de passe, que vous vous assurez que vos comptes en ligne restent sécurisés, quel que soit le nombre de comptes "évidents" ou secrets que vous aurez à gérer. Tous vos mots de passe n'ont pas besoin d'être changés en un jour : prenez votre temps, familiarisez-vous avec ces nouvelles stratégies et profitez d'une sécurité retrouvée.

Utiliser un mot de passe simpliste facilite largement l’usurpation de vos comptes par un pirate informatique. Il est pourtant assez simple d’éviter le piratage !

Si vous recourrez à la fois à l'Authentification à deux facteurs et à des mots de passe forts pour vos comptes comme expliqué ci-dessus, il sera bien plus difficile pour un partenaire, un pirate ou un troll malveillant de contrer cette protection puisqu’il aurait besoin d’un ordinateur extrêmement performant ET d’un accès personnel à votre téléphone ou ordinateur pour arriver à ses fins.

Ces outils sont très faciles à mettre en place et représentent sans aucun doute l'une des meilleures manières de protéger votre téléphone portable, votre ordinateur, vos comptes et vos réseaux sociaux !