Initiation à la sécurité numérique

Sur un ordinateur public : effacez vos traces

Les ordinateurs des IdeasBox, de même que les tablettes, sont des terminaux partagés, utilisés par plusieurs personnes. Après votre passage, d'autres pourront utiliser la tablette ou l'ordinateur sur lequel vous avez par exemple consulté vos mails ou appelé votre famille avec Skype. Veillez à ne pas laisser de traces une fois vos activités terminées :

  • Si vous avez lancé Skype, consulté votre boite mail, votre compte Facebook ou votre compte Twitter, pensez à vous déconnecter.
  • Effacez votre historique de navigation. Celui-ci comporte de nombreuses informations et pour un individu expert peut également permettre d'accéder à certains de vos comptes en ligne
  • Sur un ordinateur public, ne stockez jamais votre mot de passe dans le navigateur. Si par mégarde vous l'avez fait, pensez à les effacer de la mémoire du navigateur une fois votre travail terminé
  • Effacez les champs de formulaire
  • Supprimez les cookies

Le nettoyage de ces données se fait différemment selon les navigateurs. Un bon moyen d'éviter les impairs est d'utiliser le mode navigation privée de Firefox ou de Chrome.

Ne cliquez pas n'importe où !

S'il est important d'installer un antivirus sur son poste, il est encore plus important de faire preuve de bon sens lorsque vous recevez un lien ou une pièce jointe par email, ou Twitter, Facebook ou Skype. Les réseaux sociaux et les outils de communication sont les principaux vecteurs de transmission de virus.

Il existe aujourd'hui des logiciels malveillants développés par des sociétés spécialisées indétectables par les antivirus. La seule méthode efficace est d'agir en amont, avant qu'un logiciel malveillant n'infecte votre ordinateur ou votre smartphone.

  • Ne téléchargez pas de fichiers ou ne cliquez pas sur des liens qui vous sont envoyés par des expéditeurs inconnus.
  • Vérifiez soigneusement l'adresse mail ou le compte Twitter de ceux qui partagent un lien avec vous. En cas de doute, vérifiez l'identité de l'expéditeur auprès d'autres contacts ou par l'intermédiaire d'un moteur de recherche.
  • Enfin si le fichier et l'expéditeur vous semble suspect, contactez des experts qui pourront vous aider. Le Citizen Lab est un organisme qui analyse les virus envoyés par des dissidents ou activistes et les aide à mieux se protéger.

Contrôlez votre présence sur les réseaux sociaux

Facebook et Twitter sont des outils très efficaces pour communiquer. Toutefois, vous devez veiller à contrôler les informations que vous donnez à voir au public. Ces tutoriels et services en ligne vous aideront à mieux contrôler votre présence en ligne :

Protégez l'accès à vos données

La plupart des services en ligne (Twitter, Facebook, WordPress, Tumblr, Skype etc.) permettent de récupérer un mot de passe perdu grâce à l'envoi d'un mot de passe dans votre boite mail. Il est donc capital de protéger votre boite mail le mieux possible. Si celle-ci est compromise, très souvent, c'est toute votre identité numérique qui le sera également.

Le service mail de Google, GMail, permet de mettre en œuvre une sécurité supplémentaire : la "validation en deux étapes" . Ce service permet de protéger votre compte mail avec:

  • un nom d'utilisateur
  • un mot de passe
  • un code que vous recevrez sur votre téléphone portable chaque fois que vous vous connecterez sur votre boite. Ainsi, sans votre téléphone portable, il est impossible d'accéder à vos mails.

Lorsque vous vous connectez sur votre boite GMail, pensez à cliquez sur le lien « détails », en bas de la page. Celui-ci ouvre une fenêtre affichant l'ensemble des connexions récentes à votre boite. Vous serez ainsi à même de déceler une activité suspecte.

Twitter et Facebook offrent également l'équivalent de ce type de service et vous permettent de consulter l'ensemble des applications et sites autorisés à accéder à votre compte.

Utilisez des mots phrases de passe

La plupart de vos services en ligne (mail, compte Facebook, Twitter, Skype, Instagram, WhatsApp) sont protégés par des mots de passe. il est donc capital d'avoir des mots de passe solides, robustes et fiables. La longueur d'un mot de passe est le facteur principal pour créer un mot de passe solide, capable de résister à une attaque par force brute. Mélanger les chiffres, les caractères spéciaux, les minuscules et les majuscules a souvent pour résultat de créer un mot de passe faible et difficile à retenir. Si, en lieu et place de « mot » de passe, vous utilisez des « phrases » de passe, vous obtiendrez une chaîne de caractères facile à mémoriser et d'une longueur bien supérieure à vos anciens mots de passe.

  • Th$jHTo%46 : court et difficile à retenir
  • J'entends le son des cloches le long des pâturages verdoyants : facile à retenir et très difficile à deviner pour un attaquant

Utilisez une phrase de passe différente par service

Il ne sert à rien d'avoir une longue phrase de passe si vous utilisez cette phrase pour protéger tous vos services en ligne. Si l'un de vos services est compromis, et cela arrive parfois, tous vos comptes en ligne sont compromis. Il est donc crucial d'utiliser une phrase de passe différente par service.

Utilisez un gestionnaire de phrase de passe

Avoir une phrase de passe différente par service peut poser problème à ceux d'entre nous qui n'ont pas beaucoup de mémoire. Pas de panique, il existe des outils fiables et sécurisés pour enregistrer l'ensemble de vos mots de passe.

LastPass est un gestionnaire de mot de passe. Disponible sous forme d'extension pour [Firefox](LastPass, Chrome et Safari, LastPass permet d'enregistrer l'ensemble de vos phrases de passe. L'accès à votre coffre-fort LastPass est protégé par une phrase de passe unique. Il vous suffit alors de retenir cette seule phrase pour accéder à tous vos services en ligne. Tout comme le service de mail de Google, GMail, LastPass offre la possibilité de mettre en œuvre la validation en deux étapes. Si vous utilisez LastPass, il est fortement recommandé de choisir une longue phrase de passe et de configurer la validation en deux étapes.)