Préférences du gestionnaire de mots de passe

Cette partie décrit comment configurer vos préférences de mots de passe, votre mot de passe principal, et contrôler d'autres aspects du traitement des mots de passe.

Pour une description pas-à-pas des différentes tâches liées aux mots de passe, voir comment utiliser le gestionnaire de mots de passe.

Dans cette section :

Préférences de confidentialité et de sécurité - Mots de passe

Cette section explique comment utiliser le panneau de configuration des mots de passe. S'il n'est pas déjà ouvert, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et sélectionnez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, sélectionnez Mots de passe. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.

Gestionnaire de mots de passe

Le gestionnaire de mots de passe vous permet de :

Se rappeler des mots de passe pour les sites qui en demandent :
Cochez cette case pour activer le gestionnaire de mots de passe, pour qu'il vous demande d'enregistrer vos noms d'utilisateur et mots de passe quand cela est requis et de les fournir automatiquement quand vous en avez besoin. Pour désactiver le gestionnaire de mots de passe, décochez cette case.
Voir la liste des mots de passe stockés :
Cliquez sur ce bouton pour gérer les informations concernant vos mots de passe enregistrés et les sites pour lesquels vous ne voulez pas enregistrer le nom d'utilisateur et le mot de passe.

Pour obtenir des informations plus détaillées sur le gestionnaire de mots de passe, en particulier sur la manière de ne pas gérer automatiquement les mots de passe sur certains sites, ou pour voir et gérer les mots de passe enregistrés, voir comment utiliser le gestionnaire de mots de passe.

Chiffrement

Si vous utilisez le gestionnaire de mots de passe ou le gestionnaire de formulaires pour enregistrer des mots de passe ou des données personnelles, alors ces informations sensibles sont stockées sur votre ordinateur dans un fichier difficile (mais pas impossible) à lire par un intrus. Cette manière de stocker l'information est parfois appelée obscurcir. C'est la préférence par défaut appliquée aux informations stockées par le gestionnaire de mots de passe ou le gestionnaire de formulaires.

Pour une meilleure protection, vous souhaitez peut-être protéger les informations sensibles en les chiffrant. Le chiffrement rend pratiquement impossible la lecture des informations sensibles par une personne non autorisée.

Utiliser le chiffrement pour stocker les données sensibles :
Cochez cette case pour activer le chiffrement, ou décochez-la pour le désactiver.

Si vous n'avez pas encore créé de mot de passe principal, vous devrez en créer un à ce moment. Pour cela, suivez les instructions qui apparaissent sur votre écran.

Utiliser le chiffrement plutôt que d'obscurcir les données pour enregistrer des données sensibles est un compromis entre l'augmentation de la sécurité et le côté pratique :

Pour plus de détails, voir la section Chiffrer les informations sensibles enregistrées sur le disque dur.

Gestionnaire de mots de passe

Cette section explique comment utiliser la boîte de dialogue du gestionnaire de mots de passe pour gérer vos mots de passe stockés. Si elle n'est pas déjà ouverte, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et cliquez sur Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, choisissez Mots de passe. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.
  3. Cliquez sur Voir la liste des mots de passe stockés.

Le gestionnaire de mots de passe contient deux onglets :

Mots de passe enregistrés :
Cliquez sur cet onglet pour voir la liste des sites Web pour lesquels le gestionnaire de mots de passe a enregistré votre nom d'utilisateur et votre mot de passe, donc les sites pour lesquels vous avez choisi Oui quand le gestionnaire de mots de passe vous a demandé d'enregistrer ces informations.

La deuxième colonne montre le nom d'utilisateur pour chaque site. Si le mot de passe est enregistré sous forme chiffrée, (chiffré) apparaît après le nom. Les mots de passe eux-mêmes ne sont pas affichés.

Si vous supprimez une entrée de la liste, le nom d'utilisateur et le mot de passe seront enlevés, et vous devrez retaper ces information la prochaine fois que vous visiterez ce site.

Mots de passe jamais enregistrés :
Cliquez sur cet onglet pour voir la liste des sites pour lesquels vous avez choisi Jamais pour ce site quand le gestionnaire de mots de passe vous a demandé d'enregistrer ces informations.

Si un site fait partie de cette liste, vous devrez toujours entrez votre nom d'utilisateur et votre mot de passe manuellement pour entrer sur le site.

Si vous supprimez une entrée de cette liste, le gestionnaire de mots de passe vous demandera à nouveau d'enregistrer ou non vos nom d'utilisateur et mot de passe la prochaine fois que vous visiterez ce site.

Pour chacun de ces deux onglets, vous pouvez effacer les entrées de la liste comme ceci :

Effacer :
Choisissez une ou plusieurs entrées que vous voulez effacer, et cliquez sur ce bouton.
Tout Effacer :
Choisissez ce bouton pour effacer toutes les entrées de la liste de l'onglet courant.
Montrer les mots de passe :
Ce bouton vous permet d'afficher en clair les mots de passe stockés. Vous avez besoin du mot de passe principal pour effectuer cette action.

Pour plus d'informations sur le gestionnaire de mots de passe, voir la section Utiliser le gestionnaire de mots de passe.

Préférences de confidentialité et de sécurité - Mot de passe principal

Cette section explique comment utiliser le panneau de configuration du mot de passe principal. S'il n'est pas déjà ouvert, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et choisissez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, choisissez Mot de passe principal. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.

Dans cette section :

Changer le mot de passe principal

Un mot de passe principal protège un périphérique de sécurité, qui est un périphérique logiciel ou matériel qui enregistre les informations sensibles à propos de votre identité, comme des clés ou des certificats.

Par exemple, le navigateur a son propre périphérique de sécurité logiciel, et vous pouvez également utiliser d'autres périphériques de sécurité externes, comme des cartes à puce, si votre ordinateur en est capable.

Le mot de passe principal pour le périphérique de sécurité logiciel du navigateur protège également vos informations sensibles comme des mots de passe pour les comptes de messagerie électronique, des mots de passe pour les sites Web, ou d'autres données enregistrées par le gestionnaire de mots de passe ou le gestionnaire de formulaires.

Changer le mot de passe :
Cliquez sur ce bouton pour définir ou modifier votre mot de passe principal. Pour plus d'informations à propos de la boîte de dialogue Définir le mot de passe principal qui apparaît lorsque vous cliquez sur ce bouton, voir la section Changer le mot de passe principal.

Échéance du mot de passe principal

Après avoir défini pour la première fois un nouveau mot de passe principal, vous devrez l'entrer à nouveau lorsque, après avoir rouvert le navigateur, vous voudrez accéder à vos informations personnelles, comme un nom d'utilisateur et un mot de passe, des données de formulaire enregistrées, ou des certificats personnels.

Vous pouvez définir la fréquence des requêtes du mot de passe principal de la part des logiciels de Mozilla (navigateur, courrier & forums, etc.) :

La première fois qu'il en a besoin :
Cette préférence (par défaut) aura pour effet de vous demander le mot de passe principal uniquement la première fois que Mozilla aura besoin d'accéder à vos informations personnelles après un démarrage. Mozilla ne vous redemandera plus le mot de passe principal jusqu'à ce que vous le quittiez et le relanciez. Cette préférence constitue le plus bas niveau de protection.
Chaque fois qu'il en a besoin :
Cette préférence assure que Mozilla n'accédera jamais à vos informations personnelles sans votre accord. Elle constitue le plus haut niveau de protection.
S'il n'a pas été utilisé pendant __ minutes ou plus :
Cette préférence aura pour effet de vous demander le mot de passe principal si Mozilla a besoin d'accéder à vos informations personnelles, lorsque l'intervalle de temps spécifié s'est écoulé depuis la dernière fois que vous l'avez fourni.

Effacer le mot de passe principal

Attention : Si vous effacez le mot de passe principal, vous effacerez également tous les mots de passe Web chiffrés, les mots de passe des serveurs de courrier, et les données des formulaires enregistrés par le gestionnaire de mots de passe et le gestionnaire de formulaires. Vous perdrez également tous vos certificats personnels associés au Périphérique de sécurité logiciel.

Notez que les mots de passe chiffrés et les données des formulaires seront perdus uniquement si vous avez activé le chiffrement des informations sensibles. Pour plus d'information à propos de l'activation ou la désactivation du chiffrement, voir la section Activer ou désactiver le chiffrement.

Pour modifier le mot de passe principal plutôt que de l'effacer, cliquez sur Changer le mot de passe dans le panneau de configuration du mot de passe principal.

Vous devrez vous souvenir de l'ancien mot de passe principal pour le changer à l'aide du bouton Changer le mot de passe principal.

Si vous voulez vraiment effacer le mot de passe principal et supprimer définitivement toutes vos données personnelles chiffrées et certificats :

Effacer le mot de passe :
Cliquez sur ce bouton pour effacer le mot de passe principal du périphérique de sécurité logiciel. Pour plus d'informations, voir la section Effacer le mot de passe principal.

Changer le mot de passe principal

Cette section détaille la boîte de dialogue Changer le mot de passe principal. Si elle n'est pas déjà ouverte, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et choisissez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, choisissez Mot de passe principal. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.
  3. Cliquez sur Changer le mot de passe.

Un mot de passe principal protège un périphérique de sécurité, qui est un périphérique logiciel ou matériel qui enregistre les informations sensibles à propos de votre identité, comme des clés ou des certificats.

Par exemple, le navigateur a son propre périphérique de sécurité logiciel, et vous pouvez également utiliser d'autres périphériques de sécurité externes, comme des cartes à puce, si votre ordinateur en est capable.

Le mot de passe principal pour le périphérique de sécurité logiciel du navigateur protège également vos informations sensibles comme des mots de passe pour l'email, des mots de passe pour les sites Web, ou d'autres données enregistrées par le gestionnaire de mots de passe ou le gestionnaire de formulaires.

Une fois la boîte de dialogue Changer le mot de passe principal ouverte, vous verrez ceci :

Périphérique de sécurité :
Chaque périphérique de sécurité a son propre mot de passe principal. Par exemple, si vous utilisez une ou plusieurs cartes à puce pour enregistrer vos certificats, vous devrez définir un mot de passe principal pour chacune. Si plus d'un périphérique de sécurité est disponible, une liste déroulante vous propose de choisir le périphérique duquel vous voulez changer le mot de passe.
Ancien mot de passe :
Si vous changez un mot de passe principal existant, vous devrez en premier lieu entrer le mot de passe courant. Si vous n'entrez pas le mot de passe courant correctement, vous verrez le message Mot de passe principal incorrect après avoir cliqué sur OK. Si c'est le cas, entrez le bon mot de passe courant.
Entrez le nouveau mot de passe :
Entrez le nouveau mot de passe ici.
Entrez-le à nouveau :
Entrez à nouveau le nouveau mot de passe. Si vous n'entrez pas exactement le même mot de passe la seconde fois, le bouton OK reste inactif. Si c'est le cas, essayez d'entrer le nouveau mot de passe à nouveau.

Si une personne utilisant votre ordinateur connaît ou peut deviner votre mot de passe principal, elle pourra accéder à des sites Web sous votre nom. Cela peut être dangereux, par exemple si vous gérez vos finances par Internet.

Ainsi, il est important de choisir un mot de passe principal difficile à deviner. La mesure de la qualité du mot de passe vous donne une bonne idée de la qualité du mot de passe au fur et à mesure que vous l'entrez en se basant sur certains facteurs comme la longueur et l'utilisation de lettres majuscules, minuscules, de chiffres et autres symboles. Elle ne garantit en aucune manière que personne ne pourra deviner ce mot de passe.

Pour plus d'informations, voyez la page Web Choisir un bon mot de passe.

Il est aussi important d'enregistrer votre mot de passe principal dans un lieu sûr – et pas dans un endroit accessible à n'importe qui. Si vous oubliez ce mot de passe, vous ne pourrez plus accéder à d'importantes informations, comme des sites Web qui nécessitent des mots de passe ou des certificats enregistrés sur votre ordinateur.

Effacer le mot de passe principal

Cette section détaille la boîte de dialogue Effacer le mot de passe principal. Si elle n'est pas déjà ouverte, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et choisissez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, choisissez Mots de passe. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.
  3. Cliquez sur Effacer le mot de passe.

Attention : Si vous effacez votre mot de passe principal, vous effacerez également tous les mots de passe Web chiffrés, les mots de passe de messageries, et les données des formulaires enregistrés par le gestionnaire de mots de passe et le gestionnaire de formulaires. Vous perdrez également tous vos certificats personnels associés au Périphérique de sécurité logiciel.

Notez que les mots de passe chiffrés et les données des formulaires seront perdus uniquement si vous avez activé le chiffrement des informations sensibles. Pour plus d'information à propos de l'activation ou la désactivation du chiffrement, voir la section Activer ou désactiver le chiffrement.

Si vous vous souvenez de votre mot de passe principal et décidez de le changer, vous pourrez le faire sans risque de perdre vos informations personnelles. Si vous voyez l'alerte Effacer le mot de passe principal et que vous décidez de changer votre mot de passe plutôt que de l'effacer, cliquez sur Annuler pour retourner sur le panneau de configuration du mot de passe principal, puis cliquez sur Changer le mot de passe. Pour plus de détails, voir la section Changer le mot de passe principal.

Effacer votre mot de passe principal est une solution de dernier recours à utiliser uniquement si vous êtes sûr de l'avoir oublié. Cela peut être plus ou moins grave selon le nombre d'informations personnelles que votre mot de passe principal oublié protège.

Effacer votre mot de passe principal n'en crée pas un nouveau. Par contre, cela efface toutes vos données protégées par votre ancien mot de passe principal. Vous devrez entrer un nouveau mot de passe principal la prochaine fois que le navigateur devra enregistrer des données personnelles.

Après avoir effacé votre mot de passe principal, vous voudrez peut-être enregistrer à nouveau vos informations personnelles. Par exemple, en surfant sur le net, vous devrez faire enregistrer à nouveau, par le gestionnaire de mots de passe, les mots de passe Web et de messagerie électronique.

Vous devrez aussi entrer des données à la main jusqu'à ce que le gestionnaire de formulaires accumule assez de données pour remplir les formulaires automatiquement. En plus, tout certificat personnel associé au périphérique de sécurité logiciel sera systématiquement effacé et vous devrez en demander de nouveaux.

Remarque sur les cartes à puce : Chaque carte à puce possède son propre mot de passe principal. Le mot de passe principal d'une carte à puce protège uniquement les données de cette carte à puce (comme des certificats personnels). Vous pouvez normalement changer le mot de passe principal pour une carte à puce (attention à le retenir), mais vous ne pouvez pas l'effacer.