L'Analyse des mots de passe mesure le niveau de sécurité et de robustesse de vos mots de passe sur l'ensemble de vos comptes, que vous utilisiez un plan individuel ou que vous fassiez partie d'un plan professionnel Dashlane. Chaque utilisateur reçoit un Score de sécurité sur 100 s'il a enregistré au moins cinq identifiants dans son compte. Plus votre Score de sécurité est élevé, moins vous risquez d'être victime de pirates informatiques et de cyberattaques.
Sur votre page Analyse des mots de passe Dashlane, vous verrez quels mots de passe doivent être mis à jour immédiatement et recevrez des recommandations pour améliorer instantanément votre Score de sécurité. Si vous ajoutez un nouveau mot de passe ou en mettez un existant à jour, nous vérifions immédiatement s'il a été divulgué, de sorte que votre identifiant peut être signalé comme compromis avant même que vous l'enregistriez dans votre coffre-fort Dashlane. Nous mettrons ensuite à jour le tableau de bord de l'Analyse des mots de passe si le mot de passe est enregistré.
Nous avons conçu l'Analyse des mots de passe pour vous aider à vous concentrer en priorité sur la protection de vos comptes les plus critiques, comme ceux liés aux opérations bancaires, aux e-mails, aux achats en ligne, à la santé et aux réseaux sociaux.
Le meilleur moyen de s'assurer que vous seul avez accès à vos données confidentielles est de créer des mots de passe complexes et uniques pour chaque compte. Vous devez également modifier immédiatement les mots de passe compromis lors d'une faille ou d'un piratage.
Si vous êtes administrateur d'un plan professionnel, vous pouvez consulter les scores de sécurité Dashlane des Membres du plan.
Gérer l'Analyse des mots de passe pour votre organisation
Ouvrir la page Analyse des mots de passe et y accéder
Ouvrir la page Analyse des mots de passe et y accéder dans l'application Web
Le nombre total de mots de passe est basé sur l'ensemble de vos identifiants enregistrés dans Dashlane, avec des pondérations attribuées à vos comptes critiques ainsi qu'aux mots de passe compromis, réutilisés et faibles. Les mots de passe exclus ne sont pas pris en compte.
- Sélectionnez l'icône Dashlane D dans la barre d'outils de votre navigateur et saisissez votre mot de passe Maître si vous y êtes invité. Puis, dans la fenêtre contextuelle de l'extension, sélectionnez Ouvrir l'application Web.
- Dans la section Outils, sélectionnez Analyse des mots de passe.
- Sélectionnez chaque onglet pour filtrer par Compromis, Réutilisé ou Faible, ou sélectionnez Tous pour les afficher tous dans une seule liste.
Si vous êtes Membre d'un plan professionnel et disposez de la fonctionnalité Espaces, vous pouvez sélectionner votre Espace personnel ou votre Espace professionnel dans le menu latéral gauche pour afficher des scores distincts pour chacun. Vous pouvez également sélectionner Tous les espaces pour afficher un score combiné des deux.
Vous pouvez également voir si un mot de passe est compromis, réutilisé ou faible lorsque Dashlane remplit automatiquement vos identifiants. Lorsque vous accédez à la page de connexion d'un site Web, ces informations s'affichent dans la fenêtre contextuelle où vous sélectionnez l'identifiant à remplir automatiquement, ainsi que dans la fenêtre contextuelle permettant de remplacer ou d'enregistrer un nouvel identifiant.
Les Membres des organisations disposant de la Protection des identifiants recevront également des alertes de sécurité, également appelées Alertes de sécurité et Notifications :
-
Nous vous enverrons un message Slack lorsque vous avez des mots de passe compromis, faibles ou réutilisés pour tout identifiant enregistré dans votre coffre-fort Dashlane. Vous ne recevrez ces messages que si votre organisation a configuré ces Notifications de risques pour Slack.
Que dois-je faire lorsque je reçois une notification dans Slack ?
-
Lorsque Dashlane remplit automatiquement l'identifiant pour vous connecter à un site Web avec un mot de passe compromis, vous verrez également une Alerte de sécurité vous conseillant de le modifier. Les Alertes de sécurité sont activées par défaut et n'ont pas besoin d'être configurées par l'administrateur du plan comme celles pour Slack.
Que dois-je faire lorsque je reçois une Alerte de sécurité lors du remplissage automatique ?
Ouvrir et accéder à la page Analyse des mots de passe dans l'Application Android
Le nombre total de vos mots de passe n'inclut pas les identifiants exclus, mais les identifiants vides sont comptabilisés.
- Ouvrez l'application mobile Dashlane et saisissez votre mot de passe Maître si vous y êtes invité.
- Sélectionnez l'icône de menu, représentée par trois lignes horizontales.
-
Dans la section Outils, sélectionnez Analyse des mots de passe.
Si vous n'avez ajouté aucun identifiant, vous n'aurez pas de Score de sécurité, et vous serez invité à ajouter des identifiants.
- Sélectionnez Explorer sur l'écran Analyse des mots de passe pour voir votre score décomposé par catégorie.
Si vous êtes Membre d'un plan professionnel et disposez de la fonctionnalité Espaces, vous verrez l'icône Espaces, représentée par un cube, en haut du menu latéral. Sélectionnez Modifier l'espace pour choisir quel score afficher : votre Espace personnel, votre Espace professionnel, ou les deux. Après avoir sélectionné un Espace, sélectionnez à nouveau Analyse des mots de passe dans le menu latéral.
Ouvrir et accéder à la page Analyse des mots de passe dans l'application iPhone
Le nombre total de vos mots de passe n'inclut pas les identifiants exclus et vides.
- Ouvrez l'application Dashlane sur iPhone et saisissez votre mot de passe Maître si vous y êtes invité.
-
Sélectionnez Outils dans le menu inférieur, puis Analyse des mots de passe.
Si vous n'avez ajouté aucun identifiant, vous n'aurez pas de Score de sécurité, et vous serez invité à ajouter des identifiants.
-
Sur l'écran Analyse des mots de passe, faites défiler vers le bas pour voir votre score décomposé par catégorie. Sélectionnez Tout afficher pour développer une catégorie.
Ouvrir et accéder à la page Analyse des mots de passe sur l'application iPad ou macOS
Le nombre total de vos mots de passe n'inclut pas les identifiants exclus et vides.
- Ouvrez l'application Dashlane pour iPad ou macOS et saisissez votre mot de passe Maître si vous y êtes invité.
-
Dans la section Outils du menu de gauche, sélectionnez Analyse des mots de passe.
Si vous n'avez ajouté aucun identifiant, vous n'aurez pas de Score de sécurité, et vous serez invité à ajouter des identifiants.
-
Sur la page Analyse des mots de passe, faites défiler vers le bas pour voir votre score détaillé par catégorie. Sélectionnez Tout afficher pour développer une catégorie.
Si vous êtes Membre d'un plan professionnel et disposez de la fonctionnalité Espaces, cette page affiche par défaut le score combiné de votre Espace individuel et de votre Espace Business. Pour voir le score de votre Espace individuel ou Business, sélectionnez l'icône Espaces, représentée par un cube.
Comprendre votre Score de sécurité
Dashlane identifie les comptes critiques que vous devez sécuriser en priorité lorsque l'un de vos comptes est jugé à risque. Les comptes critiques comprennent les comptes bancaires, e-mail, shopping, santé et réseaux sociaux. Les cybercriminels ciblent le plus souvent ces comptes, ils doivent donc toujours être votre priorité absolue.
Votre Score de sécurité augmente lorsque vous mettez à jour des mots de passe compromis, faibles ou réutilisés. Mais votre score est surtout impacté par le statut des mots de passe qui protègent vos comptes critiques.
Sélectionnez chaque onglet pour filtrer par Compromis, Réutilisé ou Faible, ou sélectionnez Tous pour les afficher dans une seule liste. Vous devez avoir au moins cinq identifiants non exclus pour obtenir un Score de sécurité.
Catégories de l'Analyse des mots de passe
Mots de passe compromis
Si un identifiant est impacté par une faille de données, figure dans une liste de mots de passe divulgués ou est trouvé sur le dark Web via notre outil de Surveillance du dark Web, il est compromis. Dashlane envoie une alerte de sécurité dans l'application Dashlane si la faille s'est produite après le dernier changement du mot de passe.
Si vous ajoutez un nouveau mot de passe ou mettez à jour un mot de passe existant, nous vérifions immédiatement s'il a été divulgué sur le dark Web, ce qui peut entraîner l'identification de votre identifiant comme compromis. Nous mettrons ensuite à jour le tableau de bord de l'Analyse des mots de passe si le mot de passe est enregistré.
Dashlane vérifie également si vos autres comptes utilisent des mots de passe identiques ou similaires aux comptes compromis. Si c'est le cas, ces mots de passe sont également considérés comme compromis.
Nous vous encourageons vivement à modifier tous les mots de passe compromis dès que possible et à ne plus jamais réutiliser ce mot de passe. Vous pouvez utiliser le générateur de mots de passe de Dashlane pour générer un nouveau mot de passe unique ou une phrase secrète pour chaque compte compromis.
Vidéo : Modifier un mot de passe faible, réutilisé ou compromis à l'aide du générateur de mots de passe
Générer un mot de passe ou une phrase secrète avec Dashlane
Que dois-je faire si je reçois une alerte concernant un mot de passe ?
Mots de passe faibles
Les cybercriminels qui volent vos données n'essaient pas de deviner vos mots de passe par eux-mêmes — ce sont leurs ordinateurs qui s'en chargent. Ils peuvent obtenir vos mots de passe en automatisant des attaques par force brute, une méthode de piratage qui utilise l'essai et l'erreur pour déterminer les mots de passe.
Si l'un de vos mots de passe peut être facilement trouvé par quelqu'un d'autre, Dashlane le considère comme faible.
Dashlane évalue la robustesse des mots de passe en les comparant à plus de 30 000 des mots de passe les plus courants, mots du dictionnaire, identités, combinaisons de touches, dates et plus encore. La méthode open source utilisée par Dashlane s'appelle « ZXCVBN ».
ZXCVBN est l'algorithme qui se trouve derrière la plupart des indicateurs de robustesse des mots de passe que vous voyez lorsque vous créez de nouveaux mots de passe. L'algorithme recherche des schémas que les cybercriminels pourraient utiliser pour deviner votre mot de passe. Votre mot de passe reçoit un score de 0 à 4, 4 étant le plus fort. Si votre mot de passe obtient un score de 2 ou moins, il est considéré comme faible et facile à trouver.
Tester la robustesse des mots de passe
Nous vous recommandons d'utiliser le générateur de mots de passe de Dashlane pour créer le mot de passe ou la phrase secrète le plus fort que chaque site Web autorise.
Vidéo : Modifier un mot de passe faible, réutilisé ou compromis à l'aide du générateur de mots de passe
Mots de passe réutilisés
Certaines personnes réutilisent le même mot de passe ou en introduisent de légères variantes pour différents comptes. Utiliser un mot de passe plus d'une fois est l'une des principales raisons pour lesquelles des personnes se retrouvent avec plusieurs comptes en ligne piratés simultanément.
Votre Score de sécurité est réduit si certains de vos mots de passe sont identiques ou trop similaires. Plus il y a de mots de passe réutilisés, plus votre score est bas.
Dashlane utilise une mesure de différence appelée « distance de Levenshtein » avec une limite de trois pour s'assurer que vos mots de passe sont suffisamment différents. Combien de modifications faut-il pour transformer un mot de passe en un autre en supprimant, insérant ou changeant un caractère ?
Exemple : Si un mot de passe est Password123! et qu'un autre est password123, seuls deux caractères sont modifiés. La distance de Levenshtein est de deux. Les mots de passe sont considérés comme similaires et réutilisés.
Nous vous recommandons d'utiliser le générateur de mots de passe de Dashlane pour générer un nouveau mot de passe unique ou une phrase secrète pour chacun de vos comptes.
Vidéo : Modifier un mot de passe faible, réutilisé ou compromis à l'aide du générateur de mots de passe
Exclure des mots de passe de votre score
Vous pouvez exclure les mots de passe que vous ne souhaitez pas inclure dans votre Score de sécurité. Vous pourriez exclure un mot de passe pour ces raisons :
- Quelqu'un vous a partagé le mot de passe, vous ne pouvez donc pas le modifier
- Le site Web du mot de passe n'autorise pas un mot de passe plus sécurisé
Application Web
Pour exclure un mot de passe dans l'application Web, sélectionnez l'icône d'exclusion dans la ligne de l'identifiant, représentée par un cercle barré d'une ligne. Pour afficher la liste de vos identifiants exclus, sélectionnez l'onglet Exclus. Pour supprimer un identifiant de la liste des exclusions, sélectionnez l'icône d'inclusion dans la ligne de l'identifiant, représentée par une flèche circulaire.
Applications mobiles
Pour exclure un identifiant dans les applications mobiles, sélectionnez le menu à 3 points à côté de l'identifiant et sélectionnez Exclure. Pour afficher la liste des exclusions, faites défiler jusqu'à la section Exclus. Pour supprimer un identifiant de la liste, sélectionnez le menu à 3 points à côté de l'identifiant, puis sélectionnez Inclure.
Questions fréquentes
Comment Dashlane calcule-t-il mon Score de sécurité avec des mots de passe que moi seul(e) peux voir ?
Dashlane calcule les Scores de sécurité à l'aide d'un algorithme qui fonctionne silencieusement en arrière-plan du compte Dashlane de chaque personne. Dashlane est conçu sur le principe du zéro connaissance pour garantir que vous seul(e) avez accès à votre coffre-fort Dashlane. Votre score est calculé sur votre appareil. Notre serveur n'a pas accès à vos identifiants.
FAQ sur la sécurité chez Dashlane
Découvrez la sécurité et la conformité de Dashlane sur trust.Dashlane.com
Dashlane voit-il mon mot de passe lorsqu'il vérifie le dark Web ?
Non. Nous utilisons une méthode appelée hachage pour vérifier les fuites sans que le serveur ne voie jamais le mot de passe complet. Nous pouvons utiliser une fonction de hachage pour transformer le mot de passe en un hash, mais pas pour reconvertir le hash en mot de passe d'origine. En d'autres termes, nous pouvons produire un ensemble unique de caractères représentant le mot de passe sans le révéler.
Sur nos serveurs, nous identifions tous les mots de passe hachés de notre liste qui commencent de la même façon que votre mot de passe haché. Nous créons une nouvelle liste de correspondances potentielles pour votre mot de passe. Nous envoyons cette liste, qui contient généralement des milliers de mots de passe hachés, à l'appareil sur lequel vous vous êtes connecté(e) à Dashlane. Sur votre appareil, nous comparons le hash complet de votre mot de passe avec la liste des hashs issus des mots de passe ayant fait l'objet d'une fuite.
Comment les identifiants en double affectent-ils le Score de sécurité ?
Si Dashlane détecte qu'un mot de passe est utilisé pour plusieurs identifiants, les mots de passe sont marqués comme Réutilisés. Les mots de passe réutilisés ont un impact négatif sur le Score de sécurité.
Dashlane recommande d'utiliser un mot de passe fort et différent pour chaque compte.
Générer un mot de passe ou une phrase secrète avec Dashlane
Si vous utilisez le même nom d'utilisateur et mot de passe pour différents services partageant le même compte, vous pouvez les lier entre eux.
Comment puis-je améliorer mon Score de sécurité de l'Analyse des mots de passe ?
Pour obtenir 100 à votre Score de sécurité de l'Analyse des mots de passe et sécuriser vos comptes, mettez à jour tous vos mots de passe Compromis, Réutilisés ou Faibles. Utilisez Dashlane pour générer des mots de passe plus sécurisés et uniques pour chaque compte.
Générer un mot de passe ou une phrase secrète avec Dashlane
Lorsque vous modifiez votre mot de passe, une fenêtre contextuelle Dashlane apparaît. Nous vous demandons si vous souhaitez mettre à jour l'identifiant avec ce nouveau mot de passe ou créer un nouvel identifiant pour ce site Web.
Que puis-je faire d'autre pour sécuriser mon compte ?
Créer des mots de passe forts et uniques ainsi que des phrases secrètes et les stocker de manière sécurisée aidera à empêcher les cybercriminels d'accéder facilement à vos identifiants. Vous pouvez également prendre des mesures supplémentaires pour garantir votre sécurité numérique. Consultez cet article pour en savoir plus :