Qu’est-ce que la protection par mot de passe ?
En savoir plus sur la Sécurité Microsoft
Solutions de gestion des identités et accès
Protégez-vous contre les cyberattaques grâce à une solution complète de gestion des identités et des accès.
Usurpation d’identité
Optimisez la sécurité et la productivité de vos employés grâce à une solution de gestion des identités transparente.
Protection sans mot de passe
Découvrez comment les utilisateurs finaux peuvent se connecter d’un simple regard ou via une simple touche grâce à l’authentification sans mot de passe.
Hameçonnage (Phishing)
Protégez votre organisation contre les attaques par hameçonnage à caractère malveillant reposant sur l’usurpation d’identité.
La sécurité des mots de passe protège vos données contre les personnes malveillantes en détectant et en bloquant les mots de passe faibles connus, leurs variantes ainsi que les termes faibles propres à votre organisation.
Les mots de passe constituent la première ligne de défense contre l’accès non autorisé aux appareils et aux comptes en ligne. Plus le mot de passe est fort, plus vos appareils, fichiers et comptes sont protégés.
Voici les meilleures façons de protéger vos mots de passe :
- Créez des mots de passe forts, comportant plus de douze caractères, des majuscules et des minuscules ainsi que des signes de ponctuation, et évitez les chemins faciles à mémoriser sur le clavier ou le pavé numérique.
- Évitez d’utiliser le même mot de passe sur plusieurs comptes.
- Stockez les mots de passe à un emplacement sûr en ligne, par exemple avec un gestionnaire de mots de passe, et hors ligne.
- Utilisez un mode d’authentification multiple nécessitant au moins deux éléments d’identification pour accéder à un compte.
- Installez un logiciel antivirus et anti-programme malveillant sur les appareils pour détecter toute activité suspecte et en être alerté.
Les personnes malveillantes ont recours à différentes tactiques pour voler les mots de passe, parmi lesquelles :
- Attaques par force brute : méthode d’essai et d’erreur utilisée pour craquer les mots de passe et les infos de connexion afin d’obtenir un accès non autorisé à des comptes et systèmes.
- Credential stuffing (ou bourrage d’identifiant) : utilisation automatique de noms d’utilisateur et de mots de passe volés pour obtenir un accès non autorisé à des comptes en ligne.
- Attaques par dictionnaire : consistent à essayer de casser un mot de passe en saisissant tous les mots du dictionnaire, en utilisant des dérivés de ces mots dans lesquels des caractères ont été remplacés par d’autres caractères alphanumériques, et en utilisant des mots de passe et des phrases clés qui ont fuité.
- Keylogging (ou enregistrement de la frappe) : consiste à utiliser un logiciel pour enregistrer les frappes de clavier d’un utilisateur afin de voler des informations telles que des codes PIN, des numéros de carte de crédit, des noms d’utilisateur et des mots de passe.
- Logiciels malveillants : logiciels conçus pour endommager des systèmes informatiques ou exploiter une faille de sécurité et, dans de nombreux cas, voler des mots de passe.
- Pulvérisation de mots de passe : consiste à utiliser un même mot de passe pour de nombreux comptes afin d’éviter le verrouillage de ces comptes et d’échapper à toute détection.
- Hameçonnage : consiste à inciter les utilisateurs à communiquer leurs informations d’identification à des pirates informatiques qui se font passer pour des organismes et des fournisseurs légitimes.
La force du mot de passe est la mesure de l’efficacité d’un mot de passe contre une attaque. La force d’un mot de passe dépend de sa longueur, de sa complexité et de son imprévisibilité.
Les mots de passe forts constituent la première ligne de défense contre les cyberattaques et peuvent contribuer à réduire les risques de violation de la sécurité. Ils sont généralement longs et comprennent des lettres majuscules, des lettres minuscules, des chiffres et des caractères spéciaux. Les mots de passe forts ne doivent pas contenir d’informations personnelles. Exemples :
- Pilot-Goose-21-Cheese-Wizard.
- Pie_Bumpy_Dove_Mac44.
- Oui.Mister.Kitkat.99.