Une recente etude menee avec Risk Based Security recensait en 2020 plus de 3 932 violations de donnees en baisse de 48% via rapport a 2019.

Pas de quoi se rejouir pour autant, car pres en moitie des incidents se sont termines par des vols de donnees a un niveau jamais atteint, 37 milliards d’enregistrements. L’actualite recente en apporte aussi la preuve avec la mise en ligne d’une archive de 3,7 milliards d’identifiants de messagerie compiles. Le sujet de savoir si votre compte fait part de une telle longue liste peut donc legitimement se poser. Mais ou se tourner Afin de savoir si c’est l’eventualite et De quelle fai§on le surveiller. Il y a quelques revenus Afin de ce qui.

Des services incontournables

Deux sites servent de verificateur : HaveIBeenPwned et le service gere avec l’Institut Hass-Platner Institut a Berlin (HPI). Tous les 2 vous demandent de saisir votre adresse electronique et ils compareront votre identifiant au milieu des bases de informations des violations de donnees connues. Les deux services seront interessants.

J’ai reputation de HaveIBeenPwned attire ceux qui veulent communiquer concernant leurs attaques. Ainsi, le signalement des violations de informations semble etre complet. Lors en recherche, le blog est capable d’enumerer les renseignements complementaires a l’adresse mail comme le sexe ou le 06 de telephone. La page organise les vols de precisions en fonction du service attaque et non de la date. Pourquoi est-ce important ? Car si votre courriel a ete expose au cours d’un incident en 2016, depuis de forte chance que le mot de passe ait ete depuis modifie. En revanche, s’il fut diffuse le mois dernier, des mesures seront a prendre facilement. Inconvenient du service, il est possible d’essayer plusieurs adresses mails sans probleme de confidentialite.

HaveIBeenPwned publie les services ayant ete pirates et pourraient comprendre les identifiants. (Credit Photo : Mark Hachman / IDG)

Le website du HPI adopte une vision differente. Cela repertorie les incidents par date, ainsi qu’un extrait des informations ayant ete exposees. Si vous saisissez une adresse electronique sur le website, un ratio de securite sera envoye a cette adresse, accompagne d’un tableau a code couleur indiquant nos donnees a risque et les violations.

Notre rapport du HPI est plus synthetique et personnalise. (Credit Photo : Mark Hachman / IDG)

Une surveillance gratuite via nos navigateurs

On a tendance a les oublier, mais les navigateurs peuvent se reveler des aides precieuses en matiere de surveillance des mots de passe.

Google Check-up

Ainsi Google a ajoute en 2019 un plugin pour Chrome qui avertit si vous vous connectez sur un site compromis ou si votre email et mot de passe ont ete touches. Depuis Chrome 79, le navigateur surveille la navigation Afin de eviter le phishing ou la divulgation de mot de passe.

Le verificateur de mots de passe de Google dispose tout d’un tableau de bord pratique Afin de afficher si votre identifiant fut compromis. (Credit Photo : Mark Hachman / IDG)

Il va i?tre possible aussi d’aller sur le website passwords.google.com et apres authentification, le verificateur de mots de marche sur internet de Google vous apportera un tableau de bord rapide des mots de passe ayant ete exposes a des failles de securite, ceux qui ont ete reutilises sur divers sites, ainsi, ceux qui pourraient etre ameliores en nos renforcant. Il est egalement des liens pour modifier les mots de passe i  propos des sites eux-memes. Toutefois, ce qui ne fonctionne que si vous avez stocke les mots de passe avec Google lui-meme.

Firefox Lockwise

Ce service fonctionne de maniere legerement differente via rapport a Chrome. Il n’offre jamais les astuces de Google sur les mots de passe redondants et faibles, mais la surveillance reste la aussi. Le moyen le plus simple d’acceder a Lockwise est de taper about:logins dans la barre d’URL de Firefox. Si les identifiants ont ete exposes, vous verrez apparaitre une banniere rouge vif, le compte et le mot de passe en question et un lien pour acceder au compte en question.

Firefox Lockwise integre la surveillance des mots de passe au navigateur Firefox. (Credit Photo : Mark Hachman / IDG)

L’annee derniere, Microsoft a promis 1 moniteur de mots de passe dans Microsoft Edge, qui va etre bientot integre a Microsoft Edge 88. Comme les autres services similaires offerts par d’autres fabricants de navigateurs, il va i?tre gratuit.

Microsoft Edge Password Monitor

La firme de Redmond fait evoluer son navigateur dans la securite des authentifications en mettant en place un generateur de mots de passe complexe. Elle devrait dans un proche avenir lancer un outil surveillance des identifiants dans la version 88 du navigateur.

Un generateur de mots de passe dans Edge en vision. (Credit Photo : Microsoft)

Une surveillance payante : les gestionnaires de mots de passe

Un rappel toujours necessaire, mais Il est aussi des services payants pour s’assurer d’la surveillance ainsi que la protection de l’ensemble de ses precieux sesames. Voici plusieurs solutions connues sur le marche.

LastPass

Le service de LogMeIn propose une version gratuite de le coffre-fort d’identifiants, mais la surveillance reste par-contre une procure payante. LastPass gardera alors un ?il sur le dark web au cas ou un mot de passe est detecte et lancera une alerte a l’utilisateur. Mes navigateurs ne proposent toujours pas cette notification. Notre service vaut-il 2,90 euros TTC avec mois ? C’est le cas si vous souhaitez verrouiller completement l’acces a les informations.

LastPass surveille la toile noire Afin de detecter les mots de passe pirates, moyennant un abonnement mensuel (Credit Photo: LastPass)

Dashlane

Dashlane fournit lui aussi la surveillance du dark internet tel une offre payante et Notre composition s’eleve a 4 euros par mois et a 6 euros par mois dans le cadre d’un abonnement Famille.

1Password

1Password ne propose aucun modele gratuit, mais son service d’origine est a 3 dollars par mois. Cela comprend en particulier Watchtower, une fonction qui vous avertit en cas de compromission de ces comptes et sur la faiblesse de vos identifiants. 1Password fonctionne avec le service HaveIBeenPwned pour verifier vos mots de marche (et non ce adresse mail) avec rapport a une base de donnees https://datingmentor.org/fr/hookup-review/. Comme mesure de securite supplementaire, 1Password n’envoie qu’une partie de ce mot de passe (ou, plus precisement, une part du hachage d’un password), recueille l’ensemble des correspondances potentielles, et des verifie en prive sur la PC.

Le service de surveillance Watchtower de 1Password (Credit Photo: 1Password)

Il existe d’autres gestionnaires de mots de marche dispensant une surveillance des identifiants contre abonnement, mais qui sait ? A l’avenir une telle vigilance deviendra peut-etre gratuite sous l’influence de Microsoft, Google et Mozilla.

Add Comment

Your email address will not be published. Required fields are marked *

Avant Medicals, 10th Floor, Chancery Place

Brown Street, Manchester, M2 2JT

Phone: 0843 289 2803

Fax: 0844 357 6886