Publié le
Sécuriser vos comptes : mots de passe et 2FA
C'est facile d'oublier : vos mots de passe sont les clés de vos outils les plus importants. Votre messagerie d'entreprise, c'est celui qui peut réinitialiser tous les autres. Votre fiche Google, c'est votre visibilité locale. Vos réseaux sociaux, c'est votre réputation. Et votre accès bancaire, c'est votre argent.
Si un seul mot de passe vous protège, un pirate qui l'obtient a tout. C'est un risque qu'on peut réduire simplement.
Pourquoi les mots de passe seuls ne suffisent plus
Un mot de passe, c'est utile. Mais un bon mot de passe fort devient vulnérable à plusieurs attaques : un employé qui le réutilise sur plusieurs services, une base de données piratée quelque part, une personne qui le devine en testant les mois de naissance de votre famille.
Même un très bon mot de passe reste un point faible unique. C'est pourquoi les services importants proposent maintenant une couche supplémentaire : la double authentification.
Comment créer des mots de passe vraiment robustes
Voici ce que recommandent les experts français de la cybersécurité :
Un mot de passe robuste contient :
- Au minimum 12 caractères (plus, c'est encore mieux)
- Des majuscules ET des minuscules
- Des chiffres
- Des caractères spéciaux (@, #, !, %, etc.)
À éviter absolument :
- Votre prénom, nom, nom de l'entreprise
- Votre date de naissance ou celle d'un membre de la famille
- Les suites faciles : 123456, azerty, abcdef
- La même suite qu'ailleurs (si votre mot de passe fuît d'un service, ne le réutilisez pas)
Utiliser un gestionnaire de mots de passe
Si vous devez retenir une douzaine de mots de passe complexes et uniques pour chaque service, c'est impossible. Les post-its sur l'écran non plus n'est pas une solution.
La réponse : un gestionnaire de mots de passe. C'est un logiciel qui stocke tous vos mots de passe de façon sécurisée, chiffré. Vous n'avez besoin de retenir qu'un seul mot de passe très robuste pour y accéder.
Les gestionnaires gratuits et fiables existent : KeePassXC en est un. Vous gérez une équipe ? Votre banque ou vos outils d'entreprise proposent souvent leurs propres solutions, intégrées.
Activer la double authentification
Quand vous activez la double authentification, on vous demande deux choses pour vous connecter :
- Votre mot de passe
- Une preuve supplémentaire :
- Un code temporaire envoyé par SMS ou email
- Un code généré par une application (comme Google Authenticator ou Authy)
- Une clé physique de sécurité (pour les plus prudents)
Même si quelqu'un a votre mot de passe, il ne peut pas se connecter sans cette deuxième preuve. C'est une seconde couche de protection très efficace.
Où activer la double authentification ?
Presque tous les services importants le proposent maintenant :
- Gmail (et tous les services Google : Google Workspace, Drive, Analytics)
- Facebook et Instagram
- Amazon et votre compte Amazon Business
- Apple iCloud (si vous utilisez Mac ou iPhone pour l'entreprise)
- Votre banque (presque toutes les banques en ligne l'offrent)
- Vos outils métier : comptabilité, facturation, réservation
Cherchez les paramètres « Sécurité », « Authentification », ou « Deux étapes » ou « 2FA ».
Un cas particulier : votre email professionnelle
Votre email, c'est la clé maître. Si quelqu'un la pirате, il peut réinitialiser vos autres mots de passe. Protégez-la en priorité.
- Utilisez un mot de passe très robuste et unique pour votre email
- Activez impérativement la double authentification sur votre email
- Si vous utilisez une messagerie professionnelle (Gmail Workspace, Outlook), demandez à votre administrateur IT comment elle est protégée
Que faire cette semaine
Lundi : Lister les 5 services les plus importants pour votre entreprise (email, banque, fiche Google, réseaux sociaux, facturation). Noter pour chaque si vous avez un mot de passe unique et robuste.
Mardi-mercredi : Pour chacun, créer un mot de passe nouveau, robuste, unique. Utiliser un gestionnaire si vous en avez un. Sinon, une note sécurisée temporaire le temps d'en installer un.
Jeudi : Aller dans les paramètres de sécurité de ces 5 services. Chercher l'option « Double authentification » ou « 2FA ». L'activer sur au moins les 2 plus importants (email + banque).
Vendredi : Vérifier que vous pouvez vous reconnecter avec votre nouveau mot de passe et la double authentification activée. Tester que vous recevez bien le code de confirmation.
Si vous êtes une équipe, n'attendez pas : montrez l'exemple, et demandez à chacun de faire la même chose pour son compte.
Des questions sur la sécurité de votre présence en ligne ? Contactez-nous — nous pouvons vous aider à sécuriser vos accès et vous conseiller sur les bonnes pratiques pour votre activité.