Dossiers

Comment protéger ton compte Binance ? 5 précautions à prendre

Aujourd’hui, je vais traiter d’un sujet important :
Comment protéger ton compte sur une plateforme de change de cryptomonnaies.

Pourquoi en parler maintenant ?

Si tu lis cet article au moment de sa publication, tu auras certainement vu dans l’actualité que l’une des plus grosses plateformes de change de cryptomonnaies a été piratée : Binance.

En janvier 2019, le CEO (Changpeng Zhao alias CZ) avait pourtant posté le message suivant sur Twitter :

« Stocke des coins toi-même. Tu combats toi-même les pirates informatiques et prends toi-même des précautions pour ne pas perdre ton portefeuille. L’ordinateur se casse, les clés USB se perdent.
Socke sur une plateforme de change. N’utilise que les plateformes de change les plus réputées et les plus sûres.
Ou va sur une plateforme de change décentralisée, déstabilise-nous. « 

Changpeng Zhao, 15 janvier 2019

CZ doit moins faire le malin maintenant ! 😂

Au final, rien de grave pour les utilisateurs de la plateforme puisque Binance a mis en place un fond de sécurité afin de pallier à une situation de ce genre et rembourser ses clients.

Mais c’est un bon rappel à l’ordre! Si tu n’as pas de bonne raison de laisser tes cryptos sur une plateforme de change, je t’invite sérieusement à sécuriser ton oseille sur tes propres portefeuilles ! Si tu prends tes précautions, il n’y a rien de plus sûr !

Revenons au sujet de cet article : comment on sécurise un compte de plateforme de change ?

Les 5 précautions à prendre

Tu ne pourras rien faire si une plateforme de change se fait pirater. Par contre, tu peux appliquer des précautions pour protéger ton compte. Dans cet article, je t’en présente 5 que je te recommande fortement d’appliquer. Ça n’est pas exhaustif, mais c’est déjà un très bon début.

Si tu en as d’autres, n’hésite pas à les partager en commentaire. 😉

1. Mot de passe complexe

Quand tu crées un compte, il est impératif que tu l’associes à un mot de passe très compliqué.

Qu’est-ce que ça sous-entend ? Tu peux appliquer les caractéristiques suivantes :

  • un minimum de 10 caractères
  • doit contenir des chiffres, des lettres (au moins une en majuscule et une minuscule) ainsi que des caractères spéciaux
  • ne pas mettre de suite logique, par exemple des lettres voisines sur le clavier ou une suite de chiffres du type « 4567 »
  • évite les mots pouvant se trouver dans un dictionnaire (dans toutes les langues) : un mot de passe ne devrait avoir aucune signification

Si tu arrives à appliquer tout ça, c’est top ! Plus ton mot de passe est complexe et plus il sera difficile à trouver.

2. Usage unique

Utilise un mot de passe différent sur chaque plateforme de change (et même sur chaque site Internet où tu as un compte). Il suffit du piratage d’un de ses sites pour que ton mot de passe se retrouve dans la nature.

« T’es fou !!! Ça va me faire une quantité monstrueuse de mots de passe ! Comment je fais pour m’en rappeler moi ?! »

On va voir tout ça dans la suite de l’article, mon lapin. 😉

3. Accès à ta boîte mail sécurisé

Ta boîte email, c’est un peu comme ton appartement : tu n’as pas envie d’y voir entrer et sortir n’importe qui !

« Moi je m’en fous CryptOseille, je suis un squatteur. »

… 🤦‍♂️

En gros, si tu n’es pas un squatteur tu l’auras compris : il ne faut pas que n’importe qui puisse accéder à ta boîte email.
Comment la protéger ? Le minimum est d’y mettre un mot de passe complexe que tu es le seul à connaître. Et justement, on vient de voir comment faire !

Si tu veux aller plus loin, Google te donnera plein d’autres précautions à prendre. Il te suffit de faire une recherche du type « protéger boîte mail ».

4. Authentification à doubles facteurs

L’authentification à doubles facteurs est un complément de sécurité à ton mot de passe. Il s’agit généralement d’une suite de caractères qui tu dois renseigner après ton mot de passe.

Tu as déjà vu ces porte-clés moches?

SecurID

Ils te permettent, par exemple, de te connecter sur ton compte bancaire à l’aide d’une suite de chiffres qui changent tous les X temps.

Sur les plateformes de change, tu n’auras pas besoin de porte-clés. Il te suffit de ton smartphone sur lequel tu auras préalablement installé une application de gestion d’OTP (pour « One-time Passwords »).

En voici 3 :

À toi de choisir celle que tu préfères. Personnellement, j’utilise FreeOTP.

Fonctionnement d’un OTP

Comment est-ce que cela se passe concrètement ?

Tout d’abord, tu actives la fonction sur la plateforme de change. Tu la trouveras généralement sous le nom « Google Authentication » (c’est le cas sur Binance).

Après activation, un code QR s’affiche et tu dois le scanner avec l’application OTP de ton smartphone. Profites-en pour en faire une copie d’écran que tu sauvegarderas sur ton ordinateur.

« C’est quoi un code cul-air ? »

C’est une sorte de code-barre évolué. En voici un exemple :

Et voilà, c’est déjà fini ! Tu es prêt à utiliser l’authentification à doubles facteurs.

Je sais que mes explications sont très succinctes et peuvent ne pas suffire à tout le monde. Si c’est ton cas ou que tu souhaites en apprendre plus sur l’authentification à doubles facteurs, je t’invite à aller lire l’article « Comment activer la double authentification sur ses comptes Web » du site « Les Numérique » en cliquant ici !

5. Sauvegardes

Tu as au minimum deux choses à sauvegarder :

  • tes mots de passe
  • tes codes QR pour l’authentification à doubles facteurs

Il y a mille façons de procéder pour sauvegarder des données (disques durs externes, clés USB, NAS, etc.). Pour assurer tes arrières, je te recommande vivement de faire des sauvegardes sur plusieurs supports. Par exemple, sur une clé USB et un disque dur externe que tu rangeras dans des endroits différents.

Si tu es un utilisateur plus avancé, l’utilisation de deux NAS (Network Attached Storage) est une excellente solution.

Concernant les codes QR, fais-en une copie d’écran que tu pourras sauvegarder dans un fichier.

Pour ce qui est des mots de passe, comme tu en auras beaucoup tu devras les enregistrer sur ton ordinateur de façon à les retrouver lorsque tu en auras besoin. Il est important de les enregistrer de manière sécurisée par cryptage (donc pas dans Word ou Bloc-notes) !

Comment faire? En utilisant un gestionnaire de mots de passe. Mon préféré s’appelle Keepass. On ne va pas voir dans cet article comment ça fonctionne, mais mon petit doigt me dit qu’un lien surprise en parle en fin de cet article. 😜

Bonus

Si tu utilises des mots de passe complexes, tu es au niveau « avancé » en sécurité. Mais si tu veux passer au niveau « expert-badass-parano » 🤘😎, tu peux les changer régulièrement. Par exemple, change tes mots de passe tous les 2 à 3 mois.

Te voilà en sécurité !

Avec tous ces principes, tu devrais avoir un compte bien sécurisé.

Je ne l’ai pas précisé ci-dessus, mais évite d’utiliser n’importe quel ordinateur pour accéder à ton compte (par exemple, l’ordi d’exposition de ton supermarché). Ça serait dommage de te faire voler ton mot de passe par un logiciel espion !

Comme promis, voici une « CryptOseille-Surprise » qui te présentera une solution pour sauvegarder tous tes mots de passe. 😘

CryptOseille Surprise
Previous post

L'arbitrage de cryptomonnaies expliqué à Neymar

Next post

La guerre du Bitcoin - Craig Wright l'imposteur ?

The Author

CryptOseille

CryptOseille

No Comment

Leave a reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *