Lorsque vos comptes nécessitent des questions de sécurité et des indices de mot de passe, vous risquez de ne pas les remplir judicieusement. Pour mieux protéger la sécurité de votre compte, vous ne devez pas être honnête dans ces champs. Les experts en sécurité de l’information recommandent fortement d’éviter de donner des réponses véridiques.

Liens rapides
Comprendre la différence entre les indices de mot de passe et les questions de sécurité
Bien que ces deux fonctionnalités de sécurité de compte semblent similaires, elles ne sont pas identiques.
Les indices de mot de passe sont simplement des indices simples pour vous aider à vous souvenir d'un mot de passe que vous avez oublié. Il est accessible à toute personne pouvant accéder à l'invite de saisie de votre mot de passe, ce qui signifie qu'il ne doit pas être trop révélateur. Selon le service, votre indice peut n'apparaître qu'après avoir saisi plusieurs fois un mot de passe incorrect ou devenir visible lorsque d'autres personnes cliquent sur un bouton.

Bien que les indices de mot de passe ne soient plus aussi courants qu'avant, certains services en ligne les utilisent encore. Comprend Option d'indice de mot de passe macOS, ainsi que Windows 11 (mais uniquement si vous utilisez un compte local).
Les questions de sécurité, en revanche, sont une couche de sécurité utilisée comme une forme d’authentification à deux facteurs ou pour vérifier votre identité lorsque votre compte est verrouillé. Lorsque vous vous connectez sur un navigateur inconnu ou que vous récupérez votre compte, vous devrez peut-être confirmer la réponse à une ou plusieurs questions.

Même si votre premier réflexe face aux deux options sera probablement de répondre honnêtement, ce n’est pas une bonne idée du point de vue de la sécurité. Il existe de meilleures façons d’utiliser ces champs, que vous deviez les utiliser ou que vous le souhaitiez.
Utilisation de phrases de passe aléatoires pour les questions de sécurité
Problèmes de questions de sécurité Bien documenté. Étant donné que ces questions portent généralement sur des informations accessibles au public, il est très facile pour une personne malveillante d’obtenir les réponses.
Le nom de la mère d'un utilisateur, sa couleur préférée, la rue dans laquelle il a grandi et des informations similaires peuvent être trouvés grâce à certaines recherches sur les réseaux sociaux et dans les archives publiques. Pire encore, certaines questions de sécurité ont un ensemble limité de réponses ; Il existe par exemple très peu de couleurs préférées possibles.

Par conséquent, la meilleure façon d’utiliser les questions de sécurité est de donner de fausses réponses. Mais vous ne devez pas donner une mauvaise réponse qui soit toujours pertinente par rapport à la question et donc facile à deviner. Au lieu de cela, vous devez traiter chaque question de sécurité comme un autre champ de mot de passe et choisir une phrase secrète aléatoire qui est presque impossible à deviner.
Par exemple, au lieu de mentir en disant que le nom de votre mère est « Griswold », votre réponse à cette question pourrait être « Des narvals encensés et gratifiants ». Cela n’a aucun rapport avec la question et est très difficile à deviner, mais ce n’est pas difficile à retenir – un Les principaux avantages des phrases secrètes par rapport aux mots de passe sont les suivants :.
Certaines entreprises vous demandent de répondre à vos questions de sécurité pour vérifier lorsque vous appelez. Évitez d’utiliser des symboles et des phrases que vous ne pouvez pas prononcer facilement pour éviter une situation gênante au téléphone.
Protégez vos réponses aux questions de sécurité
Idéalement, vous devriez stocker ces réponses inventées dans un gestionnaire de mots de passe afin de ne pas avoir à vous en souvenir. L’utilisation d’un gestionnaire de mots de passe est essentielle à votre sécurité en ligne de plusieurs manières, y compris celle-ci. Si vous ne l'avez pas encore fait Rendre vos mots de passe plus sûrs L’utilisation d’un gestionnaire de mots de passe est jusqu’à présent la meilleure mesure que vous puissiez prendre.
Selon votre gestionnaire de mots de passe, il peut y avoir une option spécifique pour les questions de sécurité. Sinon, utilisez le champ. Remarques Ce site appartient à ce dernier (tous les gestionnaires de mots de passe le proposent). Ensuite, lorsque vous vous connectez, copiez et collez simplement les phrases secrètes.

Assurez-vous d'écrire les réponses qui correspondent aux questions, car les réponses aux questions de sécurité fortes n'ont pas de contexte !
Faites en sorte que les indices de mot de passe soient significatifs pour vous seul.
Les indices de mot de passe ne devraient aider personne à deviner votre mot de passe. La façon la plus simple de procéder est d’utiliser un gestionnaire de mots de passe pour tout et de définir votre indice sur « Gestionnaire de mots de passe ».
En conservant un mot de passe principal fort pour votre gestionnaire de mots de passe, vous n'aurez pas à vous soucier d'autres indices de mot de passe. Ne mentionnez pas le nom du gestionnaire de mots de passe que vous utilisez, car cela réduit le nombre d'applications qu'un attaquant potentiel tentera de pirater en utilisant votre adresse e-mail.
Si vous n'utilisez pas de gestionnaire de mots de passe pour une raison quelconque, l'utilisation d'indices de mot de passe en toute sécurité devient plus difficile. En général, si votre mot de passe est suffisamment simple pour que vous puissiez le décrire avec un indice (comme « école d'enfance plus le nom du chien »), il est trop faible.
Le meilleur réglage consiste à utiliser un modèle de phrase secrète dont la signification n’est pas claire. Vous pourriez choisir un mot sur deux d’une chanson, les cinq mots du milieu d’une citation ou quelque chose de similaire – plus c’est obscur, mieux c’est. Votre indice de mot de passe pourrait alors être quelque chose comme « meilleure citation » pour stimuler votre esprit sans révéler le mot de passe lui-même.

Pour les mots de passe plus importants, comme le mot de passe principal de votre gestionnaire de mots de passe, vous pouvez envisager une sauvegarde physique. L’indice pourrait alors fournir un indice quant à l’endroit où elle se trouve en sécurité dans la maison (« au milieu du dernier livre que j’ai lu », par exemple).
Devez-vous utiliser l’une ou l’autre option ?
Les conseils ci-dessus sont utiles pour les comptes qui vous obligent à utiliser des questions de sécurité ou un indice de mot de passe. Mais lorsque cela est possible, vous devriez choisir d’ignorer ou de désactiver ces options. Toutes les autres méthodes d’authentification à deux facteurs sont meilleures. À partir des questions de sécurité ; Il est préférable d’utiliser une application d’authentification.
Il vaut la peine d'auditer vos comptes pour désactiver les questions de sécurité si vous le pouvez, ou de modifier vos réponses pour les rendre plus fortes. Cela est particulièrement vrai pour les comptes qui existent depuis longtemps, car ils sont plus susceptibles d’être saisis à l’aide de questions de sécurité.
Un cas particulièrement grave est celui des questions de sécurité qui sont limitées à une liste déroulante (United Airlines en est un exemple). Lorsque vous êtes coincé avec ces questions, vous ne devriez toujours pas répondre honnêtement. De plus, vous devriez choisir des questions dont vous seul connaissez les réponses, plutôt que celles auxquelles quelqu’un peut répondre avec des informations générales.
Prenons l'exemple des questions de sécurité de United : votre animal marin préféré est une meilleure question que le mois où tombe l'anniversaire de votre meilleur ami, même si vous inventez une réponse. Il n'y a que 12 mois, alors qu'il y a plus d'espèces de créatures marines - et vous êtes moins susceptible de partager ces dernières en personne ou en ligne.
Tout ce qui concerne les mots de passe est plus fort lorsqu'ils sont aléatoires. Cela s’étend à la fois aux questions de sécurité et aux indices de mot de passe. Lorsque vous devez l'utiliser, créez une réponse aléatoire que vous stockez dans votre gestionnaire de mots de passe pour la conserver en toute sécurité. Lorsque vous avez le choix, désactivez-la et utilisez une méthode d’authentification à deux facteurs plus forte.










