Protéger son compte

Voici les principales pratiques de confidentialité que nous avons adoptées pour assurer la protection votre compte Tumblr :

Choisir un mot de passe unique à Tumblr

Il est important de ne pas réutiliser un même mot de passe pour vos différents comptes, surtout ceux que vous utilisez déjà pour votre boîte e-mail et les autres réseaux sociaux.

Utilisez un mot de passe fort

Plus votre mot de passe est long, mieux c’est !

Les techniques de cassage ont évolué de manière significative au cours des dernières années, mais la manière dont nous créons nos mots de passe n’a pas suivi le rythme. Par conséquent, les conseils les plus courants que vous entendez aujourd’hui sur la création d’un mot de passe fort sont non seulement obsolètes, mais aussi très contraignants.

Voici un exemple créé avec ces conseils : jal43#Koo%a. Dans les faits, ce mot de passe est très facile à casser pour un ordinateur et très difficile à retenir/saisir pour un humain.

Les méthodes d’attaque les plus récentes et efficaces peuvent réaliser jusqu’à 350 milliards de tentatives par seconde, et ce nombre va sans doute considérablement augmenter au cours des prochaines années.

Aujourd’hui, la création d’un mot de passe fort exige des techniques modernes, et nous vous en donnons deux dans les sections suivantes.

Utiliser un gestionnaire de mots de passe

Nous vous conseillons fortement d’utiliser un gestionnaire de mots de passe afin de générer des mots de passe sécurisés et uniques que vous n’avez pas besoin de retenir.

Aujourd’hui, il existe de nombreux programmes et applications sur le marché. Vous devrez donc choisir celui qui vous convient le mieux, puis l’installer sur votre appareil. Les étapes ci-dessous sont d’ordre général, mais nous vous invitons à consulter la documentation relative à votre logiciel pour de plus amples détails.

  1. Choisissez un gestionnaire de mots de passe.
  2. Installez-le sur votre appareil.
  3. Créez un mot de passe maître fort pour déverrouiller la base de données des mots de passe. Voir la section Comment créer une phrase secrète de cet article pour des conseils sur la façon de procéder.
  4. (facultatif) Notez le mot de passe maître et conservez-le dans un endroit sûr (coffre-fort, etc). Il est important d’en posséder une copie de sauvegarde au cas où vous l’oublieriez.
  5. (facultatif) Partagez votre base de données de mots de passe sur plusieurs appareils grâce aux outils intégrés du logiciel.

Maintenant que vous avez configuré votre gestionnaire de mots de passe, vous pouvez commencer à générer des mots de passe forts avec lui. Trouvez l’outil intégré de génération de mots de passe et configurez-le pour créer des chaînes de 30 à 50 caractères aléatoires, avec un mélange de majuscules, minuscules, chiffres et symboles.

Vous devez obtenir quelque chose qui ressemble à ça : N9}>K!A8$6a23jk%sdf23)4Q[uRa~ds{234]sa+f423@.

Oui, c’est absolument impossible à retenir et c’est exactement le but recherché ici. Le gestionnaire de mots de passe se chargera de l’enregistrer et de le saisir à votre place.

Utiliser une phrase secrète

Une phrase secrète (ou phrase de passe) est similaire à un mot de passe, sauf qu’elle est basée sur un assemblage aléatoire de mots, plutôt que sur un seul. Par exemple : pantoufle marron dromadaire heureux.

La longueur d’un mot de passe étant l’un des principaux facteurs de sa force, les phrases secrètes sont beaucoup plus sûres que les mots de passe traditionnels. Elles sont aussi beaucoup plus faciles à mémoriser et à saisir.

Elles ne sont pas aussi fortes que les mots de passe générés par les gestionnaires, mais elles restent une bonne alternative si vous ne voulez pas utiliser un logiciel. Les phrases secrètes font aussi d’excellents mots de passe maître (ou mot de passe de connexion à Windows, par exemple), car ces mots de passe ne peuvent pas être remplis automatiquement par un gestionnaire de mots de passe.

La création d’une phrase secrète suit les mêmes règles que la création d’un mot de passe traditionnel, mais elle n’a pas besoin d’être aussi complexe, car la longueur de la phrase offre une sécurité suffisante pour l’emporter sur son apparente simplicité.

  1. Choisissez 4 mots au hasard. Vous pouvez utiliser le site xkcd Passphrase Generator si vous le souhaitez, mais il est préférable que vous choisissiez vous-même vos mots.
  2. Ajoutez des espaces entre les mots si vous le désirez.

À ce stade, vous devriez avoir quelque chose qui ressemble à : pantoufle marron dromadaire heureux

Vous pouvez vous arrêter là si vous le souhaitez, ou vous pouvez ajouter une couche supplémentaire en suivant ces étapes :

  1. Transformez quelques lettres en majuscules.
  2. Ajoutez des chiffres et des symboles.

Si vous suivez ces règles, votre phrase secrète ressemblera à ça : Pantoufle marron 48 *dromadaire* Heureux!

Things to Avoid:

Autres conseils

Activez la double authentification

Avec la double authentification, vous pouvez utiliser n’importe quel smartphone (iOS, Android, Blackberry…) ou téléphone portable capable de recevoir des SMS comme clé unique pour votre compte. Une fois le service activé, vous devrez saisir un code automatiquement généré chaque fois que vous vous connectez à votre compte Tumblr. Ainsi, même si une personne malintentionnée obtient votre mot de passe, elle devra aussi posséder votre appareil mobile pour pouvoir se connecter à votre compte.

Si vous activez la double authentification, pensez à générer et sauvegarder vos codes de secours, qui vous permettront de vous connecter à votre compte si vous perdez votre appareil générateur de clés uniques.

You can learn more about two-factor authentication in this Help Center article.

Déconnectez-vous systématiquement

Vous pouvez protéger votre compte en vous déconnectant avant d’éteindre votre ordinateur ou de fermer votre session. Ce geste est particulièrement important lorsque l’appareil est en accès libre ou partagé. Si vous ne vous déconnectez pas, quelqu’un pourra éventuellement accéder à votre compte en consultant l’historique du navigateur et en profiter pour visualiser votre tableau de bord Tumblr.

Contactez le support pour obtenir de l’aide

N’hésitez pas à contacter le support technique si vous constatez une activité suspecte sur votre compte Tumblr.

Copied to clipboard!