la sécurité numérique Glossaire

Apprenez les termes essentiels pour comprendre les cybermenaces et protéger vos comptes. De A à Z.

Méthode de sécurité qui exige deux formes de vérification pour accéder à un compte : quelque chose que vous connaissez (le mot de passe) et quelque chose que vous possédez (un code sur le téléphone, une clé physique ou une application d'authentification). Elle renforce nettement la protection contre les intrusions.

Point d'entrée secret dans un système ou un logiciel, qui permet un accès non autorisé en contournant les mécanismes d'authentification habituels. Il peut être inséré volontairement par des développeurs malveillants ou exploité par des pirates.

Attaque qui essaie toutes les combinaisons de mots de passe possibles jusqu'à trouver la bonne. Les mots de passe courts et simples sont vulnérables. Utilisez des mots de passe longs (12 caractères ou plus), avec des lettres, des chiffres et des symboles, pour vous protéger.

Test qui distingue les humains des robots, en affichant généralement des images déformées ou des défis que les machines ont du mal à résoudre. Il protège les sites web contre les attaques automatisées, comme le spam et la force brute.

Processus de chiffrement de l'information afin que seuls les destinataires autorisés puissent la lire. Les données chiffrées deviennent illisibles sans la bonne clé. Indispensable pour protéger les communications et les données sensibles.

Attaque qui submerge un serveur ou un réseau avec un trafic massif provenant de nombreuses sources, jusqu'à rendre le service indisponible pour les utilisateurs légitimes. Elle s'appuie sur des réseaux d'appareils infectés (botnets) pour amplifier l'attaque.

Manipulation psychologique visant à amener des personnes à révéler des informations confidentielles ou à accomplir des actes qui compromettent la sécurité. Elle inclut le hameçonnage, le prétextage et l'appâtage. C'est l'erreur humaine qui est exploitée, plutôt que des failles techniques.

Système de sécurité qui surveille et contrôle le trafic entre des réseaux (Internet et réseau local) selon des règles définies. Il bloque les accès non autorisés tout en laissant passer le trafic légitime.

Fonction mathématique qui transforme des données de n'importe quelle taille en une chaîne de caractères de longueur fixe (hash). Elle est à sens unique : on ne peut pas retrouver les données d'origine à partir du hash. Elle sert à stocker les mots de passe de façon sécurisée.

Logiciel ou dispositif qui enregistre chaque touche saisie par l'utilisateur, y compris les mots de passe et les données sensibles. Il peut être installé par un logiciel malveillant ou physiquement sur un clavier. L'une des principales menaces de vol d'identifiants.

Terme général pour les logiciels malveillants : virus, chevaux de Troie, rançongiciels, logiciels espions, etc. Ils sont conçus pour endommager des systèmes, voler des données ou obtenir un accès non autorisé. Ils s'installent via des téléchargements, des pièces jointes ou des failles.

Technique de fraude qui se fait passer pour des organismes légitimes (banques, réseaux sociaux) afin d'amener les victimes à révéler des mots de passe, des données bancaires ou des informations personnelles. Elle utilise des e-mails, des messages et de fausses pages identiques aux originales.

Logiciel malveillant qui chiffre les fichiers de la victime et exige un paiement (une rançon) pour rétablir l'accès. Rien ne garantit la récupération, même après paiement. La prévention par des sauvegardes et des logiciels à jour est essentielle.

Arnaque dans laquelle l'attaquant convainc l'opérateur de transférer le numéro de la victime vers une nouvelle carte SIM en sa possession. Cela permet d'intercepter les codes 2FA envoyés par SMS et de prendre le contrôle du compte. Utilisez des authentificateurs par application lorsque c'est possible.

Logiciel qui surveille en secret l'activité de l'utilisateur — frappes au clavier, sites visités, messages — et transmet ces données à l'attaquant. Il peut être installé par des applications malveillantes ou au sein d'un logiciel légitime.

Protocoles de chiffrement qui protègent la communication entre le navigateur et le serveur. Le cadenas dans la barre d'adresse indique une connexion sécurisée. Indispensables pour protéger les données en transit (mots de passe, données de carte).

Identifiant temporaire utilisé pour l'authentification. Il peut s'agir d'un code numérique (comme dans les applications d'authentification), d'un appareil physique (clé de sécurité) ou d'une chaîne numérique. Les jetons expirent après usage ou au bout d'un délai défini.

Logiciel malveillant qui se fait passer pour un logiciel légitime afin de tromper l'utilisateur. Une fois installé, il ouvre un accès à l'attaquant, vole des données ou installe d'autres logiciels malveillants. Le nom vient du mythe grec du cheval de Troie.

Connexion chiffrée qui crée un tunnel sécurisé entre votre appareil et Internet. Elle masque votre adresse IP réelle, protège les données sur les réseaux Wi-Fi publics et permet une navigation plus privée. Choisissez des fournisseurs de confiance.

Vulnérabilité d'un logiciel exploitée avant que le développeur ne la connaisse ou n'ait le temps de la corriger. « Zero day » signifie qu'aucun correctif n'est disponible. Elle a une valeur extrême pour les attaquants.