Tenez vous vraiment à votre vie numérique ?

Creative Common 2.0, Sean MacEntee

Je pense être comme tout le monde, j’ai énormément de comptes sur des sites internets et j’y expose des données plus ou moins sensibles. Mais quel mécanisme me protège du vol de ces comptes et des données associées ?

Un identifiant et surtout un mot de passe, mais parlons-nous bien de ce mot de passe identique que nous utilisons sur différents sites ? Ce mot de passe qui, une fois découvert sur un simple forum mettra en danger votre compte Amazon et votre carte bancaire enregistrée sur celui-ci ? Ou pire encore l’accès à votre compte bancaire ?

Oh mon dieu ! Mais si, c’est exactement ce que j’ai fait ! Je vais immédiatement détruire tous mes comptes et brûler ma carte bancaire !

Pas si vite, il y a des alternatives un peu moins extrêmes qui vont vous permettre de sécuriser un minimum vos comptes. Continuer la lecture de « Tenez vous vraiment à votre vie numérique ? »

Lets Encrypt, le HTTPS pour tous ?

lets-encrypt

A l’heure où même le directeur du FBI vous conseille de mettre un scotch sur la caméra de votre ordinateur pour éviter que vous ne soyez espionné, la sécurité de nos données est au cœur des préoccupations de chacun. Nous souhaitons donc que toutes nos données soient chiffrées, à commencer par celles qui circulent entre nous et les sites Web.

Jusqu’à présent, avoir un site web et disposer d’un certificat pour mettre en place du HTTPS était hors de prix et souvent évocateur de procédures compliquées, que l’on pouvait juger réservé à des sites Web professionnels. Continuer la lecture de « Lets Encrypt, le HTTPS pour tous ? »

J’ai comme un doute…

Virus informatiqueAlors voilà la situation suivante, vous venez de télécharger un fichier et vous vous posez la question suivante : « est-ce que ce fichier ne contient pas une menace ? ».  Par les temps qui court, un ransomware, un trojan ou autres sympathiques petits programmes sont vite arrivés. Donc vous lancez une analyse avec votre anti-virus favori et pour celui-ci aucun problème. Mais est-ce vraiment suffisant ? Continuer la lecture de « J’ai comme un doute… »

HTTPS, vous avez dit sécurisé ?

Qualys SSL Labs
Qualys SSL Labs

Ouf, c’est bon, je viens de terminer la configuration de mon serveur Web en SSL, c’est bon tout est sécurisé. J’ai envie de dire oui et non ; déjà le SSL ne vous assure que le chiffrement entre le client et le serveur (chiffrer, crypter… halte au snobisme de la sécurité), le reste ne dépend pas du SSL.

Mais avez-vous vraiment bien implémenté le SSL ? Un seul moyen de le savoir, passez votre site au banc d’essai !

Continuer la lecture de « HTTPS, vous avez dit sécurisé ? »