Pour la plupart des gens, les comptes de messagerie sont la porte d'entrée de leur identité en ligne : Amazon, Facebook, Twitter - tous ces services sont liés aux adresses électroniques des personnes. Et, malheureusement, tous ces services proposent une fonction de réinitialisation du mot de passe par courrier électronique.
Il est donc très important que vous optimisiez la sécurité de votre compte de messagerie en adoptant les meilleures pratiques suivantes.
La fonction de réinitialisation du mot de passe par courrier électronique utilisée par la plupart des services en ligne constitue une grave menace pour l'ensemble de votre identité en ligne : Si des attaquants malveillants obtiennent l'accès à votre identifiant de messagerie, ils peuvent demander une simple réinitialisation de mot de passe pour de nombreux services, et ainsi prendre le contrôle de toute votre identité en ligne, y compris vos identifiants de connexion à Facebook, Amazon, PayPal et autres.
Dans ce guide rapide sur la sécurité des e-mails, nous expliquons comment vous pouvez protéger votre compte de messagerie contre les attaquants malveillants grâce à seulement trois bonnes pratiques, que vous soyez un utilisateur normal d'Internet ou une cible importante.
La meilleure pratique la plus importante pour sécuriser votre compte de messagerie est de sécuriser vos identifiants de connexion. Pour cela, vous devez choisir un mot de passe fort. Tutanota est l'un des rares services de messagerie qui autorise une longueur illimitée de mots de passe. Lors de l'inscription, Tutanota vérifie également si votre mot de passe est suffisamment fort pour qu'il ne puisse pas être cassé par des attaques par force brute.
Cette vérification du mot de passe est cruciale car votre mot de passe est votre maillon le plus faible. Avec Tutanota, nous voulons fournir le service de messagerie le plus sûr, et il est essentiel de s'assurer que votre mot de passe est suffisamment fort pour tenir cette promesse.
Une fois que vous avez choisi un mot de passe fort, activez l'authentification à deux facteurs pour protéger au maximum votre connexion. Il s'agit de l'une des meilleures pratiques les plus importantes, souvent négligée car les gens pensent que c'est une source de tracas.
Mais ce n'est pas forcément le cas.
Vous pouvez même stocker vos identifiants de connexion sur votre appareil si vous savez que personne d'autre n'a accès à votre appareil pour un accès plus facile et plus rapide. La partie la plus importante de l'ajout de l'authentification à deux facteurs est que vous protégez votre compte de messagerie contre les attaques malveillantes à distance telles que les attaques de phishing.
Les e-mails de phishing sont de plus en plus sophistiqués, ce qui augmente le risque de se faire piéger par de telles attaques. L'expéditeur de l'e-mail de phishing tente généralement de vous faire cliquer sur un lien où vous êtes censé saisir votre mot de passe. Si cela se produit, l'attaquant peut alors facilement voler votre mot de passe. Toutefois, si un deuxième facteur a été activé sur votre compte, le mot de passe sera inutile pour l'attaquant et votre compte de messagerie sera en sécurité.
Nous expliquons ici en détail les attaques de phishing par email.
Tutanota prend en charge U2F (second facteur avec un jeton matériel) et TOTP (second facteur avec une application d'authentification). Tutanota ne prend pas en charge les seconds facteurs par SMS car ils ne sont pas considérés comme suffisamment sûrs.
Nous recommandons fortement d'utiliser U2F (un jeton matériel tel que Nitrokey / YubiKey) car c'est l'option la plus sûre.
La réinitialisation du mot de passe par e-mail est l'une des plus grandes menaces pour votre sécurité en ligne. Une fonction de réinitialisation du mot de passe par courrier électronique facilite la prise de contrôle de vos comptes par le biais d'une attaque ciblée, telle qu'un courrier électronique de phishing bien conçu. L'attaquant pourrait vous faire croire que vous réinitialisez simplement votre mot de passe en cliquant sur le lien dans un e-mail de phishing qui se fait passer pour un e-mail de réinitialisation de mot de passe.
Tutanota n'offre pas de fonction de réinitialisation du mot de passe par e-mail pour assurer la sécurité de votre compte de messagerie.
En revanche, Tutanota propose un code de récupération qui vous permet - et vous seul - de réinitialiser vos identifiants de connexion Tutanota au cas où vous perdriez l'accès à votre mot de passe ou à votre second facteur.
Pour être sûr de ne jamais perdre l'accès à votre boîte aux lettres sécurisée Tutanota, veuillez noter votre code de récupération et le conserver dans un endroit sûr.
Tutanota est le service de messagerie le plus sûr car nous prenons votre sécurité en considération à chaque étape. Tutanota crypte l'intégralité de votre boîte aux lettres - emails, contacts, calendriers - automatiquement sur tous les appareils. Où que vous utilisiez Tutanota, vos données privées sont toujours sécurisées.
Tutanota ne prend pas en charge IMAP/Pop3 car les e-mails récupérés via IMAP/POP3 seraient stockés en clair sur votre appareil. En revanche, Tutanota propose des clients de bureau dédiés et open source pour Windows, Linux et macOS. Tutanota propose également des applications open source pour Android et iOS. Les clients de bureau et les applis mobiles de Tutanota fonctionnent aussi facilement que le client webmail sécurisé de Tutanota, qui vous permet d'accéder à votre boîte aux lettres cryptée en toute sécurité où que vous soyez.
Tutanota ne se contente pas de stocker toutes vos données cryptées, il est surtout connu pour offrir une option très simple permettant d'envoyer des e-mails cryptés de bout en bout à n'importe quelle adresse e-mail dans le monde. C'est très important car les courriels normaux peuvent être interceptés et lus par des tiers aussi facilement qu'une carte postale peut être lue par d'autres. Lorsque votre courrier électronique contient des données sensibles qui ne doivent pas être publiées dans les journaux demain, nous vous recommandons de crypter vos messages de bout en bout.
Regardez cette vidéo YouTube pour voir comment vous pouvez facilement crypter n'importe quel email avec Tutanota.
La plupart des services gèrent la recherche sur le serveur car ils ne cryptent pas vos données. Cette méthode n'est pas sûre car elle exige que les données soient accessibles par un serveur sur lequel vous, en tant qu'utilisateur, n'avez aucun contrôle. Au lieu de cela, Tutanota recherche vos données cryptées localement sur votre appareil. Cette fonction innovante stocke un index de recherche crypté sur votre appareil, auquel nous ou tout autre tiers ne pouvons accéder.
En tant que précurseur en matière de sécurité de la messagerie, Tutanota a été l'un des premiers fournisseurs de messagerie à mettre en œuvre le support DANE. La technologie DANE est une extension SSL qui rend les services de messagerie indépendants des autorités de certification.
**Enregistrez dès maintenant votre propre compte de messagerie**crypté.
En passant à Tutanota, vous constaterez que la sécurisation de vos e-mails est beaucoup plus facile que prévu.
En outre, avec Tutanota, vous pouvez crypter littéralement n'importe quel courriel. Cela s'avère très pratique si vous devez envoyer des informations confidentielles à un ami qui n'utilise pas (encore) le cryptage des e-mails.
Ces trois meilleures pratiques sont déjà suffisantes pour augmenter considérablement la sécurité de votre compte de messagerie. Pour une sécurité maximale, vous pouvez également consulter la liste étendue de recommandations ci-dessous.
*Changer régulièrement les mots de passe était une recommandation courante il y a encore quelques années. Cette recommandation est désormais dépassée car si vous suivez cette liste de bonnes pratiques, il n'est absolument pas nécessaire de changer vos mots de passe régulièrement. La raison pour laquelle il n'est plus recommandé de changer les mots de passe est la suivante : Les chercheurs ont constaté que le fait de changer régulièrement les mots de passe fait plus de mal que de bien car cela encourage les gens à choisir des mots de passe plus faibles. Il vaut mieux choisir un mot de passe fort et unique une fois, plutôt que de changer régulièrement un mot de passe faible pour un autre mot de passe faible.