8 façons simples d’améliorer la sécurité de LastPass
À présent, vous devriez connaître les principes de base de la sécurisation de vos comptes en ligne : utilisez une authentification à deux facteurs, créez des mots de passe forts, n’utilisez pas le même mot de passe sur deux sites Web différents et utilisez un gestionnaire de mots de passe.
Il existe de nombreux gestionnaires de mots de passe parmi lesquels choisir, chacun présentant des avantages et des inconvénients différents. Le plus populaire est LastPass. Il a le plus d’utilisateurs, le plus de fonctionnalités et le meilleur support.
Mais ce n’est pas aussi simple que de s’inscrire et de l’oublier. Tous vos mots de passe y sont stockés. Vous devez vous assurer que votre compte est invulnérable.
Voici huit étapes que vous pouvez suivre pour rendre votre compte LastPass plus sécurisé.
1. Le mot de passe principal est requis pour afficher les autres mots de passe
Lorsque vous créez un compte pour la première fois, vous remarquerez que vous pouvez afficher tous les mots de passe enregistrés en cliquant sur Œil icône.
C’est une bonne idée que LastPass vous demande votre mot de passe principal LastPass chaque fois que vous cliquez sur votre œil. Si vous n’activez pas la déconnexion automatique, cela empêchera le propriétaire de votre machine d’avoir un accès illimité à vos différentes informations d’identification.
aller Paramètres du compte > Général > Afficher les paramètres avancés > Alertes > Redemander le mot de passe principal et cochez la case à côté de mot de passe pour accéder au site et Accéder aux notes de sécurité.
2. Utilisez un mot de passe à usage unique
Idéalement, vous n’utiliseriez jamais un ordinateur public pour accéder à votre compte LastPass. Les ordinateurs des bibliothèques, des hôtels et des cybercafés sont réputés pour leurs logiciels malveillants, leurs enregistreurs de frappe et leur manque de mises à jour.
Faire une vidéo du jour
Malheureusement, cela est parfois inévitable. Peut-être avez-vous besoin des détails de votre compte Airbnb pendant vos vacances ou des détails de votre compte Amazon pour envoyer un cadeau de dernière minute à un ami.
LastPass réduit les risques en proposant des mots de passe à usage unique.aller Plus d’options > Mot de passe à usage unique > Ajouter un nouveau mot de passe à usage unique définir un.
Pour utiliser un mot de passe à usage unique, visitez le site Web de LastPass, cliquez sur Connexionpuis sélectionnez Connectez-vous avec un mot de passe à usage uniqueComme son nom l’indique, une fois utilisé il ne sert à rien.
3. Empêcher les connexions à partir d’appareils mobiles inconnus
aller à Paramètres du compte > Appareils mobilesVous verrez une liste de tous les appareils mobiles utilisés pour se connecter à votre compte, ainsi que leurs numéros d’identification unique universelle (UUID) 128 bits.
Supprimez tout ce que vous ne savez pas ou n’utilisez plus, puis cliquez sur permettre bouton à côté de Pour restreindre l’accès à tous les appareils mobiles à l’exception de ceux autorisés ci-dessus, cliquez sur Activer.
4. Augmentez le nombre d’itérations de mot de passe
LastPass utilise la fonction de dérivation de clé basée sur le mot de passe 2 (PBKDF2) dans le cadre de sa norme de chiffrement.
En termes simples, plus la valeur est élevée, plus il faudra de temps à LastPass pour déterminer si votre mot de passe est correct ou à un pirate pour forcer brutalement votre compte. LastPass vous recommande de définir ce nombre sur au moins 5 000. En théorie, ce nombre peut être ce que vous voulez, mais plus vous utilisez d’itérations, plus le processus de connexion sera lent.
la navigation Paramètres du compte > Général > Afficher les paramètres avancés > Sécurité > Itération du mot de passe Modifier les graphiques.
5. Bloquez l’accès à partir de certains endroits
Vous pouvez facilement bloquer les connexions de pays spécifiques.Pour activer cette fonctionnalité, accédez à Paramètres du compte > Général > Afficher les paramètres avancés > Sécurité > Restrictions de paysCochez les cases à côté des pays que vous souhaitez autoriser.
Plus le pays dans lequel vous vivez est petit, plus cela sera efficace. Si vous aviez la chance de vivre dans un endroit comme le Luxembourg, vous empêcheriez instantanément 99,98% du monde de se connecter.
N’oubliez pas de réautoriser certains pays avant de partir en vacances à l’étranger !
6. Arrêtez de vous connecter depuis le réseau TOR
Le réseau Tor utilise le « routage en oignon » pour envoyer le trafic via plus de 7 000 relais. C’est un excellent outil dans la bataille sans fin contre les invasions de votre vie privée, mais il a aussi la réputation d’être un refuge pour les criminels.
Si vous n’utilisez pas Tor vous-même, vous devez vous assurer qu’il est désactivé. Autoriser les connexions depuis Tor ne fera qu’affaiblir votre sécurité.
Pour empêcher la connexion à partir de Tor, accédez à Paramètres du compte > Général > Afficher les paramètres avancés > Réseau Tor.
7. Déployer l’authentification multifacteur
L’authentification multifacteur augmente la sécurité de votre compte en exigeant une étape supplémentaire pour vous connecter plutôt que de simplement saisir votre mot de passe.
Même si les pirates ont vos informations d’identification, ils ne peuvent toujours pas accéder à votre compte. La deuxième étape peut prendre la forme d’un message SMS, d’une notification push ou même d’un périphérique USB.
LastPass propose six options d’authentification multi-facteurs gratuites : son propre Authenticator LastPass (pour tous les sites prenant en charge Google Authenticator), Google Authenticator, Toopher, Duo Security, Transakt et Grid. Les utilisateurs Premium ont également accès à YubiKey, Sesame et à un capteur d’empreintes digitales. Le package Enterprise ajoute Salesforce Authenticator.
aller Paramètres du compte > Options multi-facteurs Configurez l’authentification multifacteur.
8. Utilisez la déconnexion automatique
LastPass nécessite une extension de navigateur pour lui permettre de remplir automatiquement vos mots de passe. C’est une partie importante de son fonctionnement ; s’il ne remplit pas automatiquement les mots de passe, moins de personnes utilisent le service.
Mais cela représente un problème de sécurité. Que faire si votre ordinateur portable est volé ? Ou des collègues ont commencé à l’utiliser sans votre permission ? Ou avez-vous besoin de l’apporter à un magasin d’informatique pour des réparations ?
Vous devez activer la déconnexion automatique.aller Paramètres du compte > Général > Afficher les paramètres avancés et changer l’heure pour les deux Déconnexion automatique du site Web et Les signets sont automatiquement déconnectés.
Vous pouvez également ajuster vos paramètres navigateur par navigateur.Cliquez sur l’extension de votre navigateur et accédez à Préférences > Déconnexion automatique après inactivité.
Comment protégez-vous votre compte LastPass ?
Si vous mettez en œuvre ces huit conseils, vous serez en sécurité en sachant que toutes vos informations de connexion sont aussi sécurisées que possible.
Bien sûr, vous pouvez faire plus. LastPass inclut des outils et des paramètres de sécurité. C’est pourquoi je souhaite connaître les mesures que vous avez prises pour protéger votre compte. Tout le monde devrait-il modifier les paramètres ? Est-ce que je manque quelque chose de plus important ?
Faites-moi part de vos astuces et conseils dans la section commentaires ci-dessous.
A propos de l’auteur