Aller au contenu

Rehaussement de la sécurité des mots de passe

Mots de passe - bonnes pratiques
Le 2 janvier 2024 par: Direction des technologies de l'information

Dans le cadre de notre engagement à maintenir un niveau de sécurité élevé pour nos systèmes informatiques, de nouvelles exigences en matière de mots de passe seront mises en place pour l'ensemble des utilisateurs du Collège.

À partir du 15 janvier 2024, tous les mots de passe devront comporter au moins 15 caractères. Vous devrez utiliser une combinaison de chiffres, de lettres minuscules et majuscules ainsi que des caractères spéciaux pour créer des mots de passe forts. Ainsi, pour tout nouveau compte, la recette (1re lettre du prénom en minuscule + la date de naissance sous le format AAMMJJ + la 1re lettre du nom en majuscule) ne sera plus appliquée. Un mot de passe aléatoire généré automatiquement sera déposé dans le compte Omnivox des nouveaux étudiants ou dans la boite courriel des nouveaux employés.

Tous les utilisateurs devront obligatoirement changer leur mot de passe lors de la première connexion à un ordinateur du Collège. De plus, les mots de passe devront éventuellement être changés au moins trois (3) fois par année pour garantir la sécurité des comptes. Si vous avez besoin d’aide pour vous souvenir de vos mots de passe, vous pouvez utiliser une voûte de mots de passe.

Nous vous rappelons que la sécurité des données est une priorité pour notre Collège et que ces mesures visent à renforcer nos défenses contre les menaces potentielles.

Voici quelques raisons pour lesquelles nous appliquons ces nouvelles mesures :

  1. Sécurité accrue : la modification régulière de vos mots de passe réduit le risque de piratage et de compromission de nos comptes. Les hackers sont toujours à la recherche de nouveaux moyens pour accéder à des informations sensibles, donc la modification de mot de passe fréquemment rend la tâche plus difficile pour eux.
  2. Protection contre les fuites de données : les données de connexion peuvent être compromises en cas de failles de sécurité ou de fuites de données. La modification régulière de vos mots de passe peut aider à prévenir l'utilisation de vos informations de connexion compromises.
  3. Conformité réglementaire : certaines réglementations imposent des exigences en matière de sécurité, y compris la modification régulière des mots de passe. En modifiant vos mots de passe tous les 4 mois, vous pouvez aider à garantir que nous respectons les normes de sécurité et les réglementations applicables.

Nous vous rappelons également que les mots de passe doivent être complexes et uniques pour chaque compte que vous utilisez. Ne jamais utiliser le même mot de passe pour plusieurs comptes ou services. L’utilisation d’une voûte de mots de passe peut vous aider.

Voûte de mots de passe

Un gestionnaire (ou voûte) de mots de passe offre plusieurs avantages. Il permet de sauvegarder, d'organiser et de gérer en toute sécurité les mots de passe de tous vos comptes en ligne.

Avec une voûte de mots de passe, vous pouvez générer des mots de passe forts et uniques pour chaque compte. Vous avez également accès à tous vos mots de passe, facilement en cas de besoin où que vous soyez. Ainsi, il n’y plus de contrainte reliée à la mémoire. Une voûte vous permet d’avoir que des mots de passe complexes, sans que vous ayez à les retenir. En effet, vous n’aurez besoin de vous souvenir que du mot de passe de votre gestionnaire de mots de passe.

Voici quelques voûtes qui pourraient vous intéresser. Nous aimerions souligner qu'en matière de gestion des mots de passe, le Collège ne fait que proposer quelques outils de voûtes de mots de passe personnelles et ne recommande aucune d'entre elle plus qu'une autre. Il est essentiel de comprendre que ces outils sont destinés à un usage personnel, et le Collège ne peut assumer le support ni la responsabilité des éventuelles pertes de données liées à leur utilisation. Chaque utilisateur, qu'il soit étudiant ou employé, est prié de prendre pleinement connaissance des conditions d'utilisation spécifiques de l'outil de son choix. Le Collège encourage vivement à exercer une prudence accrue en matière de sécurité numérique et rappelle que la responsabilité individuelle joue un rôle crucial dans l'utilisation de ces applications personnelles.

Voûtes gratuites

Solution québécoise : Remote Desktop Manager (Android ou iOS)
Solution à code source ouvert : Bitwarden (Android ou iOS, Chrome ou Safari)

Voûtes payantes

Solution canadienne : 1Password (Android ou iOS, Windows ou Mac)
Solution américaine : Keeper Password Manager (Android ou iOS, Windows ou Mac)

Vous pouvez trouver d'autres suggestions intéressantes dans cet article de PCMag.

Nous en profitons pour vous rappeler :

  • Qu'il est fortement déconseillé de partager vos mots de passe, et ce, indépendamment des circonstances;
  • D’utiliser un mot de passe différent pour chaque système;
  • De ne pas utiliser votre courriel Collège pour configurer une voûte personnelle.

Nous vous remercions pour votre collaboration en lien avec ces nouvelles mesures de sécurité.

Si vous avez des questions ou des préoccupations, n'hésitez pas à contacter l'équipe informatique.