Bienvenue dans cette websérie de 4 épisodes qui aborde les sujets de la cybersécurité. Qu’est-ce que l’authentification ? Comment bien gérer ses mots de passe ? Qu’est-ce que la RGDP ? Autant de questions sur lesquelles Anaïsse MORLON (chargée de communication, 3S SECURITE) et Nicolas DUSSERT (directeur, 3S SECURITE) vont vous éclairer.

L’authentification qu’est-ce que c’est ?

L’authentification se résume en une question : comment être sûr qu’une personne est bien celle qu’elle prétend être ? Dans la vraie vie, l’authentification est très simple, puisqu’il suffit d’utiliser nos yeux pour identifier la personne et savoir si c’est bien celle que l’on pense être. Mais un ordinateur n’est pas capable de repérer ça. L’authentification sert à protéger deux choses : notre identité numérique et nos données personnelles (ensemble des informations qui identifient une personne, par exemple le nom, prénom, ou encore un numéro de téléphone)

identifiants et mots de passe, comment s’identifier de manière sécurisée sur internet ?

Au début pour s’identifier sur internet nous avions besoin d’avoir un identifiant et un mot de passe qui pouvaient être n’importe lesquels. Avec le temps l’identifiant s’est simplifié puisqu’il est devenu par convention, l’adresse de messagerie. Mais par conséquent, le mot de passe est devenu plus vulnérable car étant le seul paramètre inconnu. Les usurpations d’identité sont devenues beaucoup plus simples et courantes. Pour pallier cette faiblesse, il est possible d’utiliser des dispositifs électroniques détenus exclusivement par la personne comme des listes de codes, une carte à puce ou une clé USB. Cependant il est nécessaire d’avoir toujours ces dispositifs sur soi, ce qui n’est pas très pratique. D’autres techniques ont par la suite émergé, de type biométrie physique avec l’empreinte digitale, l’empreinte rétinienne, signature manuscrite ou la reconnaissance faciale. Mais une technique est en train de prendre une place très importante : la double authentification par l’envoi d’un mail ou d’un SMS.

Comment gérer nos identifiants et mots de passe sur internet ?

Il est important d’avoir un mot de passe robuste de 12 caractères ou plus comprenant des majuscules, des minuscules, des caractères spéciaux et des chiffres. Pour cela il existe plusieurs méthodes :
  • la méthode phonétique (7:15 de la vidéo ci-dessous)
  • la méthode des premières lettres (7:30)
Elles permettent d’avoir un mot de passe sécurisé et de mieux le retenir.

sécurité des mots de passe et usurpation d’identité

80% des fuites de données en entreprise sont causées par des mots de passe faibles. Il faut en moyenne 52 secondes à un pirate pour usurper un mot de passe de 8 caractères alors qu’il faut 11 minutes pour un mot de passe qui inclut des chiffres. Ces chiffres nous rappellent l’importance des mots de passe robustes. L’usurpation d’identité est de plus en plus commune notamment sur les réseaux sociaux où l’on partage facilement des données personnelles. Les dangers de cela sont l’atteinte à la vie professionnelle ou privée en publiant des propos inappropriés ou des photos compromettantes sous le nom de la personne. Il est donc primordial d’avoir conscience du besoin de protéger votre identité numérique.

Le RGPD

Le Règlement Général de la Protection des Données est un texte réglementaire permettant d’encadrer le traitement des données personnelles sur tout le territoire de l’Union européenne. Elle s’inscrit dans la continuité de la Loi française Informatique et Libertés de 1978. Le RGPD garantit le droit d’accès, de rectification, d’effacement ou encore de portabilité des données.