Mots de passe partages ou acces delegue
Beaucoup de plans numeriques commencent par une question simple: une autre personne doit-elle connaitre mes mots de passe? C'est tentant, car un mot de passe permet de trouver factures, photos, abonnements, domaines, documents fiscaux ou outils professionnels.
Mais un mot de passe n'est pas une autorisation claire. Il ne dit pas si la personne peut seulement payer une facture, lire des messages prives, transferer un compte, fermer un profil ou agir seulement apres le deces. Il ne prouve pas non plus son autorite legale.
L'acces delegue est souvent plus propre. Il peut prendre la forme d'un contact legataire, d'un contact de confiance, d'un acces d'urgence dans un gestionnaire de mots de passe, d'un role administrateur ou d'instructions ecrites.
Le partage de mots de passe est fragile. Le mot de passe peut etre envoye par e-mail, chat ou note. Il peut changer. Il peut ne plus suffire si le compte demande un telephone, une application d'authentification, une cle de securite ou un code de recuperation. Il donne aussi parfois trop d'acces.
Le NIST rappelle que les secrets d'authentification doivent etre proteges et non divulgues. En planification successorale, cela signifie qu'une simple liste de mots de passe ne suffit pas.
Apple permet de nommer des contacts legataires; pour demander l'acces apres le deces, il faut la cle d'acces et le certificat de deces. Google propose Inactive Account Manager pour definir quand un compte est considere inactif et ce qui arrive aux donnees.
Le MFA change aussi la donne. Un plan qui ne contient que des mots de passe peut echouer si le code arrive sur un telephone resilie ou une application inaccessible. Notez donc deuxiemes facteurs, appareils de confiance, codes de recuperation et chemin de support.
Commencez par inventorier e-mail principal, telephone, gestionnaire de mots de passe, cloud, banques, impots, assurances, photos, reseaux sociaux, domaines et outils professionnels. Pour chaque compte, decidez s'il faut conserver, transferer, fermer, memorialiser ou garder prive.
Pour une entreprise, creez des roles separes. Un fondateur ne devrait pas etre le seul administrateur des domaines, paiements, hebergement, depots de code, publicites et support client.
La regle pratique est simple: les mots de passe partages peuvent depanner pour de petits comptes. Pour les comptes prives, financiers ou critiques, l'acces delegue est plus sur et plus clair pour les proches qui devront agir.
