Les identifiants sont les éléments qui protègent l’accès à vos différents comptes et services en ligne. Voici quelques conseils utiles pour renforcer leur sécurité.
- Choisissez un mot de passe différent pour chaque compte
Il est conseillé de ne pas utiliser le même mot de passe pour sécuriser plusieurs comptes, car si celui-ci est compromis, l’accès à ces différents comptes sera directement menacé. En particulier, nous vous recommandons de choisir un mot de passe spécifique et dédié à votre accès My ING.
- Choisissez un mot de passe difficile à deviner
Un mot de passe doit être assez complexe de sorte que personne, ni même vos proches, ne puissent le deviner. Typiquement, un mot de passe devrait contenir un mélange de lettres majuscules, minuscules, de chiffres et de caractères spéciaux, et ne devrait pas être basé sur des prénoms, des dates de naissances, ou des mots du dictionnaire.
- Changez vos mots de passe régulièrement
Un mot de passe doit être changé régulièrement et surtout dès que vous avez le sentiment qu’il a pu être compromis d’une manière ou d’une autre.
- Gardez un oeil sur votre dispositif d'authentification
Plusieurs dispositifs sont acceptés et mis à disposition par ING pour vous permettre d’accéder de manière sécurisée à My ING.
Le Token et l'app mobile LuxTrust délivrent des codes de 6 chiffres à durée de vie limitée (One Time Password). Associés à votre identifiant utilisateur (User ID) et à votre mot de passe, ils vous authentifient de manière forte. Ils permettent en outre de valider chacune de vos transactions. Il est donc recommandé de garder votre Token et votre smartphone en lieu sûr.
La carte à puce (smartcard) et le signing stick Luxtrust fournissent également une authentification et une validation de haut niveau. Ce sont des dispositifs qu’il faut connecter à votre ordinateur pour pouvoir les utiliser. Comme ils pourraient théoriquement faire l’objet d’une attaque sophistiquée au travers d’un malware installé sur votre ordinateur, il est recommandé de les retirer du lecteur ou du port USB lorsque vous n’êtes pas en train de les utilisez pour vous authentifier ou valider une transaction.
Pour les utilisateurs de My ING Pro, il est également conseillé d’imposer une double validation des transactions par des utilisateurs différents.
- Ne partagez pas vos identifiants
Vos identifiants My ING (User ID, mot de passe et OTP obtenu via votre Token ou app mobile Luxtrust) sont personnels et confidentiels ; ils ne doivent pas être partagés, ni divulgués. ING ne vous demandera jamais vos identifiants My ING par email, SMS ou par téléphone.
- N'enregistrez pas vos identifiants dans un navigateur
Les navigateurs web vous permettent d’enregistrer certaines données saisies dans les formulaires. Il est recommandé de ne pas y enregistrer vos identifiants.