Les identifiants sont les clés de votre système d'information. Leur vol — par phishing, fuite de données ou attaque par force brute — est à l'origine d'une part immense des compromissions. Deux leviers permettent de réduire ce risque : de bons mots de passe et l'authentification forte.
De bonnes pratiques pour les mots de passe :
Privilégiez la longueur (au moins 12 à 14 caractères) et l'unicité : un mot de passe différent par service. Les phrases de passe (plusieurs mots faciles à retenir) sont à la fois robustes et pratiques. Pour gérer le tout, utilisez un gestionnaire de mots de passe, qui génère et stocke des identifiants complexes en toute sécurité.
L'authentification à deux facteurs (MFA) :
La MFA ajoute une seconde preuve d'identité en plus du mot de passe : un code temporaire généré par une application (TOTP), une clé de sécurité physique (FIDO2) ou une notification. Elle bloque l'immense majorité des prises de contrôle de comptes, même si le mot de passe est compromis. Les clés FIDO2 sont les plus résistantes ; le SMS, lui, reste vulnérable et n'est qu'un pis-aller.
Pour les organisations :
Déployez une authentification unique (SSO), une politique de mots de passe claire, une gestion des comptes à privilèges (PAM), et désactivez sans délai les comptes inactifs ou des collaborateurs partis. Évitez absolument la réutilisation, les mots de passe par défaut et le partage de comptes.
ITConsulting met en place la gestion des identités et des accès (IAM), la MFA et le SSO pour sécuriser vos connexions sans alourdir le quotidien de vos équipes.