Groupe Financier Banque TD
Accueil  |  Recherche  |  Contactez-nous  |  Privée  |  Sécurité
  
    À propos du GFBTD    Investisseurs    Carrières    Responsabilités de l'entreprise    Services à la clientèle 
 
  Engagement de la TD
  Informatique sans risque
  Sécurité des courriels
  Utilisation des témoins
  Lutte contre la fraude – Conseils utiles

Securité

Protection de la confidentialité sur l'Internet
Cette section comporte trois éléments : Code de confidentialité de la TD

Le code de confidentialité du Groupe financier de la Banque TD vous informe de notre engagement et de notre politique en matière de confidentialité. Il explique comment nous nous assurons que votre vie privée et la confidentialité de vos renseignements sont protégées. Pour consulter le texte complet sur notre code de confidentialité, cliquez ici.

Haut

Protection de votre confidentialité

Il existe différentes façons de protéger votre confidentialité sur l'Internet :

Haut

Pratiques de gestion efficace de mot de passe

Contrôle d'accès et mots de passe

Une des méthodes de contrôle la plus facile consiste à utiliser un mot de passe. Même si vos mots de passe représentent une façon pratique de protéger l'accès au système, les utilisateurs annulent souvent les mesures de sécurité prises à cause de leur imprudence ou d'une utilisation inappropriée. Il est donc nécessaire pour tous les utilisateurs de système de renforcer leurs mots de passe et d'assurer leur confidentialité en tout temps.

Mots de passe faibles

La plupart des utilisateurs ont tendance à choisir un mot de passe facile pour ne pas l'oublier. Souvent un utilisateur choisit un mot de passe créé à partir des facteurs suivants :
  • détails personnels ou familiaux, possessions, intérêts ou relations;
  • mots du dictionnaire;
  • mots du dictionnaire épelé à l'envers;
  • prénoms, noms de famille, noms de rue, noms de ville;
  • noms d'équipes sportives;
  • numéros d'immatriculation de voiture valides;
  • numéros de salle, numéros d'assurance sociale ou de téléphone.

Même si cela semble inoffensif, l'utilisation de mots de passe créés ainsi sont naturellement faibles car ils peuvent être devinés facilement par un imposteur. Une personne essayant de deviner votre mot de passe essaiera votre nom, date de naissance, surnom, nom de votre conjoint et de vos enfants. Un imposteur plus entreprenant, d'un autre côté, peut recueillir une collection substantielle de candidats des dictionnaires et de listes de publipostage et les consulter pour trouver votre mot de passe. Si l'on prend 1 millième de seconde par choix de mot de passe possible, il ne faudra que 4 minutes pour chercher les 250 000 mots d'un dictionnaire commercial. Si quelqu'un utilisait ces subterfuges, pourrait-il trouver votre mot de passe?

Amélioration des mots de passe

Un mot de passe ne protège aucunement un système ou des données s'il peut être deviné facilement. Idéalement, un mot de passe est facile à se souvenir pour l'utilisateur mais difficile à deviner correctement pour les autres. En appliquant la procédure de choix de mot de passe suggérée qui suit et en gardant confidentiel le mot de passe ainsi créé, la protection par le mot de passe choisi par l'utilisateur sera nettement supérieure.

Procédure de sélection du mot de passe

  1. Choisissez une chaîne de caractères alphabétiques dont vous pourrez vous souvenir facilement en utilisant l'une des techniques suivantes.
    • Tapez un mot commun mais déplacez vos mains vers la rangée qui se trouve au-dessus ou en dessous d'où vous placez normalement vos mains sur le clavier. Par exemple, en descendant vos mains d'une rangée sur votre clavier, le mot JEUDI devient NDHCJ.
    • Déplacez chaque lettre d'une lettre dans l'alphabet; le mot JEUDI devient HFVEJ.
    • Enchaînez des mots ensemble pour former un seul mot comme OMONDIEU.
    • Utilisez des synonymes/antonymes pour les syllabes comme LAIT GELÉ pour CRÈME GLACÉE.
    • Utilisez des sons semblables (CHRIS devient KRIS) ou inversez les lettres (CHRIS devient SIRHC).
    • Remplacez les lettres par des chiffres; la date de naissance 15/9/42 devient AEIDB.
    • Créez un acronyme pour une expression. Par exemple, prenez la première lettre d'une expression commune comme «Pas bête comme idée» devient PBCI; utilisez aussi quelques lettres d'une expression; «On aura tout vu» pour former l'acronyme ONATOUV.
  2. Choisissez une chaîne d'un chiffre ou plus, qui serait facile à se rappeler et insérez-la à quelque part dans le mot de passe.
  3. En utilisant la règle choisie, combinez la chaîne de caractères alphabétiques avec la chaîne de chiffres pour créer une chaîne alphanumérique. Cette chaîne alphanumérique devrait comprendre au moins 5 caractères.

    En utilisant cette procédure, si votre chaîne alphabétique est WCYD et que la chaîne numérique est 129, le mot de passe pourrait être 1W2CY9D. Ce mot de passe est encore moins évident que l'une ou l'autre séquence que l'on peut mémoriser facilement.

Confidentialité du mot de passe

Même si cette procédure de sélection d'un mot de passe rend la tâche plus difficile aux personnes essayant de trouver votre mot de passe à votre insu, vous devez aussi suivre les conseils suivants pour vous assurer que vos mots de passe restent confidentiels :
  • CHANGEZ VOTRE MOT DE PASSE RÉGULIÈREMENT
    Changez vos mots de passe au moins une fois par mois, ou plus fréquemment si vos données sont très confidentielles, pour rendre plus difficile l'accès non autorisé.
  • UTILISEZ UN MOT DE PASSE UNIQUE POUR CHAQUE SYSTÈME.
    Utilisez un mot de passe différent pour chaque système auquel vous accédez.
  • EN CAS DE DOUTE, CRÉEZ UN NOUVEAU MOT DE PASSE.
    Si vous vous doutez que votre mot de passe a été découvert, choisissez-en un nouveau immédiatement.
  • SI VOUS L'ÉCRIVEZ, DISSIMULEZ-LE.
    Nous recommandons fortement que vous N'ÉCRIVIEZ PAS votre mot de passe. Cependant, si vous devez le consigner, consignez-le sous une forme que vous seul puissiez reconnaître et gardez-le dans un endroit sécuritaire. Même si gardé sous une forme obscure, un document fournit toujours des indices que l'intrus pourrait utiliser pour deviner votre mot de passe.
  • NE SAUVEGARDEZ PAS VOTRE MOT DE PASSE DANS L'ORDINATEUR.
    Les mots de passe ne devraient normalement pas être sauvegardés dans l'ordinateur. Les touches de fonction ne devraient pas être programmées pour entrer automatiquement votre mot de passe afin de compléter la procédure d'ouverture de session.
  • PROTÉGEZ VOTRE MOT DE PASSE DURANT LES DÉMONSTRATIONS.
    N'utilisez pas vos mots de passe réguliers lors de démonstration. Remplacez-le plutôt par un mot de passe temporaire avant de donner la démonstration.

Rappelez-vous que vous devez traiter un mot de passe comme s'il s'agissait de la clé de votre maison. C'est ce qui protège vos données contre les intrus. Vous ne donneriez pas les clés de votre maison à un voleur n'est-ce pas?

Source : Pratiques de gestion efficace des mots de passe, écrit et publié par Sécurité de systèmes d'information, Droits d'auteurs Banque TD 1998, tous droits réservés.

Haut