Une recente etude menee par Risk Based Security recensait en 2020 plus de 3 932 violations de donnees en baisse de 48% par rapport a 2019.

Aucune quoi se rejouir pour autant, car pres en moitie des incidents se sont termines par des vols de donnees a un niveau jamais atteint, 37 milliards d’enregistrements. L’actualite recente en apporte aussi la preuve avec la mise sur internet d’une archive de 3,7 milliards d’identifiants de messagerie compiles. La question de savoir si votre compte fait partie de cette longue liste peut donc legitimement se poser. Mais ou se tourner pour connaitre si c’est l’eventualite et comment le surveiller. Il existe quelques revenus pour i§a.

Des prestations https://datingmentor.org/fr/countrymatch-review/ incontournables

Deux sites servent de verificateur : HaveIBeenPwned et le service gere par l’Institut Hass-Platner Institut a Berlin (HPI). Tous les 2 vous demandent de saisir votre adresse electronique et ils compareront cet identifiant au milieu des bases de informations des violations de precisions connues. Mes 2 services seront interessants.

J’ai reputation de HaveIBeenPwned attire ceux qui veulent communiquer via leurs attaques. Ainsi, le signalement des violations de donnees semble etre complet. Lors d’la recherche, le blog reste capable d’enumerer les renseignements complementaires a l’adresse mail tel le sexe ou le 06 de portable. Le blog organise les vols de donnees en fonction du service attaque et non d’une date. Pourquoi est-ce important ? Car si votre courriel a ete expose au cours d’un incident en 2016, on voit de forte chance que le commentaire de marche ait ete depuis modifie. Cependant, s’il fut diffuse le mois soir, des mesures sont a prendre de suite. Inconvenient du service, il va i?tre possible d’essayer plusieurs adresses mails sans souci de confidentialite.

HaveIBeenPwned publie les services ayant ete pirates et pourraient comprendre les identifiants. (Credit Photo : Mark Hachman / IDG)

Le website du HPI adopte une entree en matii?re differente. Cela repertorie les incidents par date, ainsi qu’un extrait des informations ayant ete exposees. Si vous saisissez une adresse electronique sur le website, un ratio de securite sera envoye a votre adresse, accompagne tout d’un tableau a code couleur indiquant nos precisions a risque et les violations.

Le rapport du HPI reste plus synthetique et personnalise. (Credit Photo : Mark Hachman / IDG)

Une surveillance gratuite via des navigateurs

On a tendance a nos oublier, mais les navigateurs pourront se reveler des aides precieuses en matiere de surveillance des mots de passe.

Google Check-up

Ainsi Google a ajoute en 2019 votre plugin pour Chrome qui avertit si vous vous connectez sur un site compromis ou si votre email et mot de passe ont ete touches. Depuis Chrome 79, le navigateur surveille la navigation Afin de eviter le phishing ou la divulgation de mot de passe.

Le verificateur de mots de passe de Google dispose d’un tableau de bord pratique pour afficher si votre identifiant a ete compromis. (Credit Photo : Mark Hachman / IDG)

Cela reste possible aussi d’aller sur le website passwords.google.com et apres authentification, le verificateur de mots de passe online de Google vous donnera un tableau de bord rapide des mots de passe ayant ete exposes a des failles de securite, ceux ayant ete reutilises sur differents sites, et ceux qui pourraient etre ameliores en les renforcant. Il y a egalement des liens pour modifier les mots de passe i  propos des sites eux-memes. Toutefois, ce qui ne fonctionne que si vous avez stocke les mots de passe en utilisant Google lui-meme.

Firefox Lockwise

Ce service fonctionne de maniere legerement differente par rapport a Chrome. Cela n’offre pas les astuces de Google i  propos des mots de passe redondants et faibles, mais la surveillance est la meme. Notre moyen le plus aise d’acceder a Lockwise est de taper about:logins dans la barre d’URL de Firefox. Si les identifiants ont ete exposes, vous verrez apparaitre une banniere rouge vif, le compte et le mot de passe proprement dit et un lien Afin de avoir acci?s au compte en question.

Firefox Lockwise integre la surveillance des mots de passe dans le navigateur Firefox. (Credit Photo : Mark Hachman / IDG)

L’annee derniere, Microsoft a promis un moniteur de mots de passe dans Microsoft Edge, qui va etre bientot integre a Microsoft Edge 88. Comme les autres services similaires offerts par d’autres fabricants de navigateurs, il va etre gratuit.

Microsoft Edge Password Monitor

La firme de Redmond fera evoluer son navigateur sur la marketing des authentifications en mettant en place un generateur de mots de passe complexe. Elle se doit de dans un proche avenir lancer un outil surveillance des identifiants dans la version 88 du navigateur.

Un generateur de mots de passe dans Edge en vision. (Credit Photo : Microsoft)

Une surveillance payante : les gestionnaires de mots de passe

Un rappel i  chaque fois necessaire, mais il y a aussi des prestations payants Afin de s’assurer d’une surveillance ainsi que la protection de ses precieux sesames. Voici deux solutions connues sur le marche.

LastPass

Le service de LogMeIn propose une version gratuite de son coffre-fort d’identifiants, mais la surveillance reste par-contre une offre payante. LastPass gardera alors un ?il sur le dark web au cas ou un mot de passe est detecte et lancera une alerte a l’utilisateur. Mes navigateurs ne proposent pas encore cette notification. Le service vaut-il 2,90 euros TTC par mois ? C’est l’eventualite si vous souhaitez verrouiller totalement l’acces a vos donnees.

LastPass surveille la toile noire Afin de detecter les mots de passe pirates, moyennant un abonnement mensuel (Credit Photo: LastPass)

Dashlane

Dashlane fournit lui aussi la surveillance du dark web tel une offre payante et la composition s’eleve a 4 euros par mois et a 6 euros via mois au cadre d’un abonnement Famille.

1Password

1Password ne propose aucune modele gratuit, mais son service de base reste a 3 dollars par mois. Il regroupe surtout Watchtower, une fonction qui vous avertit en cas de compromission de les comptes et sur la faiblesse de vos identifiants. 1Password fonctionne avec le service HaveIBeenPwned pour verifier vos mots de marche (et non la adresse mail) via rapport a sa base de precisions. Comme mesure de securite supplementaire, 1Password n’envoie qu’une part de ce mot de passe (ou, plus precisement, une partie du hachage d’un password), recueille chacune des correspondances potentielles, et des verifie en prive sur la PC.

Le service de surveillance Watchtower de 1Password (Credit Photo: 1Password)

Il existe d’autres gestionnaires de mots de passe dispensant une surveillance des identifiants contre abonnement, mais qui sait ? A l’avenir une telle vigilance deviendra peut-etre gratuite sous l’influence de Microsoft, Google et Mozilla.

Leave a Reply

Your email address will not be published. Required fields are marked *