Ce 1er mai a marqué la 12e édition de la Journée mondiale du mot de passe, et la reconnaissance officielle de la Journée mondiale de la Passkey par l’Alliance FIDO. Alors que le phishing reste l’un des vecteurs d’attaque les plus courants et les plus dangereux, cette journée est une occasion de s’interroger sur l’abandon des mots de passe traditionnels au profit d’une authentification forte basée sur des passkeys, pour protéger les informations personnelles et sécuriser la vie numérique.
Tribune Yubico – L’émergence de l’IA, des deepfakes et du clonage vocal rend ces cyberattaques, comme le phishing, encore plus convaincantes, et donc plus dangereuses, générant un besoin critique d’adopter des formes d’authentification plus sûres à l’échelle mondiale. Des mots de passe vulnérables dans la sphère personnelle peuvent également compromettre la sécurité des organisations. L’utilisation du même mot de passe complexe sur des comptes personnels et professionnels facilite les attaques en cas de compromission d’un seul accès. Selon le dernier rapport sur la cybersécurité d’Ipsos, 58 % des employés se disent préoccupés par le risque de piratage de leur compte suite à l’utilisation d’un mot de passe trop faible ou trop fréquent. C’est pourquoi il est temps de se tourner vers des méthodes de connexion plus robustes, résistantes au phishing, qui ne reposent pas sur les mots de passe traditionnels peu sûrs.
Fabrice de Vésian, Senior Sales Director France & South Europe chez Yubico, souligne que la Journée mondiale de la Passkey représente l’opportunité de passer en revue les comptes numériques, de rafraîchir les paramètres de sécurité et de s’assurer que les informations personnelles sont mieux protégées contre les menaces telles que le phishing.
« A l’heure où des outils tels que DeepSeek et d’autres IA soulèvent de vives inquiétudes quant à la confidentialité des données, rendant ce type d’attaques plus crédibles que jamais, la protection de l’identité numérique est essentielle. Tout commence par de bonnes pratiques en matière de sécurité. Ce printemps, le grand ménage ne concerne pas que la maison : c’est aussi le moment idéal pour faire le tri dans sa vie numérique, retrouver une certaine sérénité et renforcer sa protection face à des cybermenaces toujours plus évoluées. Au-delà de l’adoption, dès que possible, d’une méthode d’authentification forte et résistante au phishing, telle qu’une passkey, il existe quelques gestes simples à suivre pour garantir la sécurité des utilisateurs en ligne.
Pour commencer, l’un des moyens les plus efficaces de sécuriser les comptes numériques consiste à changer régulièrement les mots de passe. L’utilisation d’un gestionnaire est aussi un allié précieux : il permet de générer automatiquement des identifiants robustes et uniques pour chaque service, tout en évitant d’avoir à mémoriser une multitude de combinaisons complexes. Selon nos experts, 58 % des personnes utilisent encore un nom d’utilisateur et un mot de passe pour se connecter à leurs comptes personnels, et 54 % pour leurs comptes professionnels. Pour renforcer encore davantage la protection, l’ajout d’une clé de sécurité physique offre une couche supplémentaire, rendant l’accès non autorisé beaucoup plus difficile.
Il est également important de revoir régulièrement les paramètres de confidentialité sur les réseaux sociaux. Au fil du temps, certaines autorisations peuvent devenir obsolètes, tandis que des applications tierces conservent parfois un accès à des informations personnelles. En supprimant les services non utilisés et en réajustant les options de visibilité, il est plus facile de réduire le risque d’exposition au phishing et à l’usurpation d’identité. Limiter la quantité de données personnelles visibles par le public reste une étape clé dans le maintien de la confidentialité numérique globale.
En outre, il est judicieux de passer en revue les permissions accordées aux applications. Beaucoup d’entre elles demandent l’accès à la localisation, aux contacts ou aux fonctions de l’appareil photo et, avec le temps, certaines de ces autorisations peuvent ne plus être nécessaires. L’examen régulier et la révocation des autorisations obsolètes permettent de minimiser l’exposition inutile. Dans la mesure du possible, opter pour des autorisations ponctuelles plutôt que pour un accès permanent peut également constituer une approche plus respectueuse de la vie privée.
Pour ceux qui redoutent de perdre leur téléphone, leur tablette ou leur ordinateur, activer les fonctions de localisation peut faire toute la différence. Ces outils permettent de retrouver et de contrôler à distance un équipement égaré ou volé, augmentant considérablement les chances de le récupérer. En s’assurant que ces options sont activées en amont, il devient plus simple de réagir efficacement en cas de souci.
Enfin, une mesure aussi simple qu’efficace pour renforcer la sécurité consiste à limiter les notifications sur l’écran de verrouillage. Des informations sensibles, telles que des codes de vérification, peuvent y apparaître et permettre à des personnes non autorisées d’accéder à des comptes importants. Désactiver ces notifications ajoute une couche supplémentaire de défense, ce qui rend plus difficile pour les pirates d’exploiter le SIM-swap ou d’autres attaques similaires.
Adopter ces bonnes pratiques ne revient pas seulement à faire le ménage de son empreinte numérique : c’est aussi un moyen concret de renforcer la sécurité personnelle de chacun contre les cyberattaques telles que le phishing. La Journée mondiale de la Passkey met en lumière l’importance de mettre la sécurité numérique au cœur de nos habitudes d’encourager son entourage à en faire autant. »





