Une politique de mots de passe sécurisée est le moyen le plus simple de protéger votre site web, votre messagerie et votre environnement d’hébergement contre toute utilisation abusive. Tout tourne autour de mots de passe forts et uniques, de l’authentification à deux facteurs et d’accords clairs sur qui a accès à quoi. Dans cet article, découvrez étape par étape comment mettre cela en place pour votre compte d’hébergement web, Plesk et votre messagerie professionnelle.
Pourquoi une politique de mots de passe est cruciale
Les sites web et les comptes de messagerie sont des cibles privilégiées pour les attaquants qui testent de manière automatisée des mots de passe faibles. Un seul mot de passe faible sur un compte FTP, une base de données ou une boîte mail peut suffire à compromettre tout votre environnement d’hébergement. Pensez à des données clients volées, un site web infesté de malware ou un serveur de messagerie qui se met soudainement à envoyer du spam au nom de votre domaine.
Une politique bien pensée n’évite pas cela complètement, mais rend la tâche nettement plus difficile pour les attaquants. Elle combine des mesures techniques, comme l’authentification à deux facteurs, avec des accords organisationnels, comme la vérification régulière des personnes ayant encore accès.
Caractéristiques d’un mot de passe fort
Un mot de passe fort est long, unique et imprévisible. Voici les principales caractéristiques à retenir :
- Au moins 12 à 16 caractères, plus c’est long, mieux c’est.
- Un mélange de majuscules, minuscules, chiffres et symboles, mais surtout : la longueur compte plus que la complexité.
- Pas de mots reconnaissables, de noms, de dates de naissance ou de schémas courants comme ‘Welkom2024’.
- Unique par compte : ne jamais réutiliser le même mot de passe pour l’hébergement, la messagerie et d’autres services.
- Conservé dans un gestionnaire de mots de passe plutôt que dans un document ou une note de navigateur.
Configurer la politique de mots de passe dans Plesk
Dans Plesk, le panneau de contrôle utilisé par Tandata pour l’hébergement web, vous pouvez renforcer votre politique de mots de passe à plusieurs endroits. Vous trouverez cela sous Comptes et dans les paramètres des comptes FTP, de base de données et de messagerie individuels. Voici un plan d’action pratique.
Vérifiez les comptes existants
Connectez-vous à Plesk et passez en revue tous les comptes FTP, de base de données et de messagerie. Supprimez les comptes qui ne sont plus utilisés et notez quels mots de passe sont obsolètes.
Définissez des mots de passe forts
Lors de la création ou de la modification d’un compte, utilisez le générateur de mots de passe intégré de Plesk. Celui-ci génère automatiquement un mot de passe long et aléatoire que vous pouvez enregistrer directement dans votre gestionnaire de mots de passe.
Activez l’authentification à deux facteurs
Activez l’authentification à deux facteurs pour votre compte Plesk dans les paramètres de votre utilisateur. Ainsi, un mot de passe volé seul ne suffit pas pour se connecter.
Sécurisez vos comptes de messagerie séparément
Attribuez à chaque boîte mail son propre mot de passe unique. Pour la messagerie professionnelle en particulier, c’est important, car une boîte mail piratée est souvent utilisée pour du phishing envers les clients.
Si vous utilisez une messagerie professionnelle hébergée, veillez à ce que chaque compte dispose de son propre mot de passe et, si possible, de l’authentification à deux facteurs. Cela évite qu’un seul mot de passe compromis donne accès à tout votre environnement de messagerie.
Gestion et contrôle à long terme
Une politique de mots de passe n’est pas une action ponctuelle, mais un processus continu. Planifiez régulièrement un moment de contrôle pour vérifier qui a encore accès à quels systèmes, si d’anciens comptes peuvent être supprimés et si des mots de passe potentiellement compromis doivent être remplacés.
Soyez également attentif aux points suivants :
- Changez immédiatement les mots de passe après le départ d’un employé ou d’un freelance ayant accès.
- Utilisez des comptes distincts par personne plutôt qu’un seul compte partagé, afin de toujours pouvoir déterminer qui a effectué une modification.
- Vérifiez régulièrement les tentatives de connexion et les notifications dans Plesk à la recherche d’activités suspectes.
- Veillez à ce que votre enregistrement de domaine et votre gestion DNS auprès de noms de domaine soient aussi bien sécurisés que votre hébergement, car quiconque s’empare de votre domaine peut aussi détourner votre messagerie et votre site web.
Vous vous demandez si votre hébergement actuel offre suffisamment d’options de sécurité, comme des sauvegardes quotidiennes et un SSL gratuit ? Alors passer à Tandata est souvent plus simple qu’on ne le pense, y compris une assistance pour migrer les comptes et les mots de passe.
Questions fréquentes
À quelle fréquence dois-je changer mon mot de passe d’hébergement ?
Il n’existe pas de fréquence fixe valable pour tout le monde. Plus important que de changer périodiquement, est de remplacer immédiatement un mot de passe dès qu’une fuite est suspectée, ou lorsqu’une personne ayant accès quitte l’organisation.
Un gestionnaire de mots de passe est-il suffisamment sûr ?
Oui, un gestionnaire de mots de passe reconnu est plus sûr que de mémoriser ou de conserver ses mots de passe dans un document. Vous n’avez alors besoin que d’un seul mot de passe principal fort pour accéder à tous vos autres mots de passe.
Pourquoi ai-je besoin de l’authentification à deux facteurs si mon mot de passe est déjà fort ?
Un mot de passe fort peut quand même fuiter, par exemple via phishing ou une fuite de données chez un autre service. L’authentification à deux facteurs garantit qu’un mot de passe seul ne suffit pas pour se connecter.
Dois-je utiliser un mot de passe distinct pour chaque compte de messagerie ?
Oui. Si plusieurs boîtes mail partagent le même mot de passe, une fuite donne immédiatement accès à tous les comptes. Des mots de passe distincts limitent les dégâts en cas de fuite.
Que faire si je soupçonne que mon compte a été piraté ?
Changez immédiatement tous les mots de passe concernés, vérifiez l’activité de connexion récente dans Plesk et contactez le support. Via la base de connaissances, vous trouverez des explications sur la vérification des journaux et la restauration d’un compte.
Conclusion
Une politique de mots de passe sécurisée repose sur des mots de passe longs et uniques par compte, l’authentification à deux facteurs dans la mesure du possible et un contrôle périodique de qui a accès à votre hébergement, votre messagerie et votre domaine. En appliquant cela de manière cohérente dans Plesk, vous réduisez considérablement le risque de piratages et de fuites de données.