
Plus sûr avec une double authentification
De nombreux services comme Google proposent une identification en deux étapes. Mieux vaut l’activer pour plus de sécurité.
S’il convient d’utiliser des mots de passe forts (au moins huit caractères, lettres minuscules et majuscules, chiffres et caractères spéciaux), cela ne suffit pas toujours à assurer l’invulnérabilité d’un compte sur internet. Les experts conseillent en effet d’ajouter une double authentification, soit une validation à deux étapes, comme un mot de passe auquel il faut ajouter un code reçu sur son téléphone portable.
Les services du Web les plus populaires disposent d’un tel système ou sont en train de le mettre en place. Voici quelques exemples:
Google Gmail
La populaire messagerie en ligne permet la validation en deux étapes. Une fois activée, l’utilisateur qui se connecte doit saisir son mot de passe, puis insérer un code de 6 chiffres reçu sur son téléphone portable.
Il est possible d’éviter de répéter l’opération à chaque fois. Pour cela, il suffit d’utiliser le code supplémentaire lors de la première connexion uniquement, puis choisir de ne plus avoir à le saisir sur l’ordinateur utilisé. Si l’on se connecte via un autre ordinateur, il faudra par contre réinsérer le code. Ainsi, un cybercriminel qui tente de se connecter au compte depuis un appareil qui n’a pas été validé avec une double authentification devrait également pirater le smartphone de l’utilisateur pour arriver à ses fins.
Pour activer cette sécurité sur Gmail, il suffit de cliquer sur son adresse mail en haut à droite, de choisir «compte», puis «sécurité» et «validation en deux étapes».
Pour bénéficier d’une telle protection, il faut se rendre dans les paramètres du compte en cliquant sur l’icône situé en haut à droite, se rendre dans l’onglet sécurité et choisir «Approbations de connexions». Il est ensuite possible d’ajouter des appareils «connus», soit ceux que vous utilisez fréquemment, comme par exemple votre smartphone, l’ordinateur de votre maison et peut-être celui de votre travail si votre employeur ne vous a pas encore bloqué l’accès à Facebook. Lorsqu’une connexion est réalisée depuis un autre appareil, un code reçu par SMS ou via une application devra être inséré.
Dropbox
Le système est similaire sur l’outil de partage de fichiers. L’activation se fait via l’onglet sécurité présent dans les paramètres du compte (cliquer sur son nom en haut à droite lorsque l’on est connecté, puis sur «paramètres»).
Loïc Delacour
Source: www.lifehacker.com


