Protection Anti-Hameçonnage

Votre identité de sécurité personnelle - une phrase, un avatar et une signature audio optionnelle uniques qui prouvent que vous vous connectez au vrai WIGGWIGG, et non à un faux site d'hameçonnage.

Qu'est-ce que la Protection Anti-Hameçonnage?

La plupart des authentifications sont unidirectionnelles : vous prouvez votre identité au site web. Mais comment le site web prouve-t-il son identité à vous?

Notre protection anti-hameçonnage fonctionne dans les deux sens. Avant que vous n'entriez votre mot de passe complet, nous vous montrons une identité de sécurité (phrase et avatar visuels, plus signature audio optionnelle) que seul le vrai WIGGWIGG peut afficher.

Voici Comment Cela Vous Protège

1

Nous ne demandons que les 3 premiers caractères de votre mot de passe

2

Nous les utilisons pour récupérer votre phrase de sécurité et votre avatar uniques

3

Nous vous les affichons avant que vous n'entriez votre mot de passe complet

Si vous ne voyez pas votre phrase et votre avatar exacts, vous savez que vous êtes sur un faux site - et vous n'avez pas divulgué votre mot de passe complet.

Aperçu Visuel

À Quoi Cela Ressemble

Voici exactement ce que vous verrez lors de votre connexion - votre identité de sécurité personnelle

Votre Identité de Sécurité
🤖

Coucher de Soleil Montagne Danseuse

Cette phrase est unique et prouve que vous êtes sur le vrai site WIGGWIGG

(Audio playback available in the web app)

⚠️ Si ceci ne correspond pas à ce dont vous vous souvenez

Vous pourriez être sur un site d'hameçonnage. N'entrez pas votre mot de passe complet.

Note: Ceci est un exemple visuel. Lors de votre inscription, vous recevrez votre propre phrase unique, avatar et couleurs qui seront complètement différents.

Comment Ça Fonctionne

Le Processus de Connexion

Une vérification en cinq étapes qui vous protège contre les attaques d'hameçonnage

1

Entrer l'ID de Compte

Commencez par entrer votre ID de compte. C'est votre identifiant public, donc aucun risque pour l'instant.

2

3 Premiers Caractères

Entrez seulement les 3 premiers caractères de votre mot de passe. Nous les utilisons pour vérifier l'authentification partielle et récupérer votre identité de sécurité.

3

Vérifier l'Identité

Nous affichons votre phrase de sécurité et votre avatar uniques, et jouons votre signature audio personnelle (si activée). Vous les reconnaissez? Vous êtes sur le vrai site. Vous ne les reconnaissez pas? Fermez la page immédiatement.

4

Compléter la Connexion

Après avoir confirmé votre identité de sécurité, entrez votre mot de passe complet pour terminer l'authentification. Sûr et vérifié.

5

Accès Accordé

Une fois authentifié, vous accédez à votre compte en sachant que vous êtes sur la plateforme WIGGWIGG légitime.

Pourquoi C'est Important

Les sites d'hameçonnage peuvent sembler identiques au vrai site. Ils peuvent copier parfaitement notre design, nos couleurs et notre logo. Mais ils ne peuvent généralement pas afficher votre identité de sécurité unique car ils n'ont pas accès à nos serveurs. Cependant, les attaques de proxy en temps réel sophistiquées peuvent relayer vos informations et afficher votre vraie identité - vérifiez toujours le domaine exact dans votre barre d'adresse. Cette étape de vérification arrête la plupart des attaques d'hameçonnage avant que vous n'exposiez vos informations d'identification complètes.

Fonctionnalités de Sécurité

Mécanismes de Protection Multiples

Vérification Visuelle et Audio de l'Identité

Votre phrase et avatar uniques sont générés côté serveur à partir de votre graine de sécurité personnelle en utilisant des processus cryptographiques. De plus, vous pouvez activer une signature audio optionnelle - un motif musical unique qui joue lors de la connexion. Certaines personnes se souviennent mieux des sons que des éléments visuels, faisant de ceci une option de vérification multisensorielle précieuse.

Conscience du Domaine

Vérifiez toujours que vous êtes sur un domaine WIGGWIGG officiel (wiggwigg.ca, app.wiggwigg.ca) avant d'entrer vos informations d'identification. Votre identité de sécurité aide à confirmer que vous êtes sur le vrai site, mais vérifiez toujours la barre d'adresse comme vérification principale.

Authentification Partielle

Nous ne demandons initialement que les 3 premiers caractères, stockés comme hachage cryptographique (HMAC-SHA256). Même s'ils sont interceptés, ces 3 caractères ne peuvent pas compléter la connexion - ils ne font que déverrouiller l'affichage de votre identité de sécurité. Votre mot de passe complet reste protégé.

Sécurité de la Connexion

Nous exigeons des connexions HTTPS pour toute authentification. Vérifiez toujours que vous voyez l'icône de cadenas et le bon domaine dans la barre d'adresse de votre navigateur avant d'entrer vos informations d'identification.

Restez Protégé

Comment Vous Protéger

À FAIRE

  • Mémorisez votre phrase de sécurité et votre avatar lors de l'inscription

  • Vérifiez que vous les voyez avant d'entrer votre mot de passe complet

  • Tapez wiggwigg.ca directement dans votre barre d'adresse

  • Vérifiez la présence de HTTPS et d'un certificat SSL valide

  • Utilisez des signets au lieu de cliquer sur des liens de courriel

À NE PAS FAIRE

  • Entrer votre mot de passe complet si l'identité de sécurité est incorrecte

  • Cliquer sur des liens de connexion dans des courriels non sollicités

  • Ignorer les avertissements de sécurité ou les erreurs de certificat

  • Se connecter depuis des cadres intégrés ou des fenêtres contextuelles

  • Faire confiance à des domaines similaires sans vérification

Si Vous Suspectez une Tentative d'Hameçonnage

1. Fermez l'onglet du navigateur immédiatement - ne cliquez sur rien

2. Ouvrez une nouvelle fenêtre de navigateur et tapez wiggwigg.ca directement

3. Changez votre mot de passe immédiatement si vous l'avez entré

4. Signalez le site d'hameçonnage à notre équipe de support

5. Vérifiez l'activité de votre compte pour toute connexion suspecte

Implémentation Technique

Comment Ça Fonctionne Sous le Capot

Notre système anti-hameçonnage combine plusieurs techniques cryptographiques et de sécurité pour nous vérifier mutuellement.

Génération de l'Identité de Sécurité

  • Générée côté serveur à partir de votre graine de sécurité unique avec des fonctions de hachage cryptographique

  • Phrase unique créée à partir d'une liste de mots (3-4 mots, haute entropie)

  • Avatar généré avec des algorithmes déterministes (cohérent par utilisateur)

  • Signature audio optionnelle: motif musical unique de 6 notes utilisant un synthétiseur audio

  • L'audio utilise des gammes pentatoniques, des rythmes variés et des formes d'onde pour des sons agréables et reconnaissables

  • Stockée de manière sécurisée dans la base de données, jamais exposée avant succès de l'auth partielle

Vérification Partielle du Mot de Passe

  • 3 premiers caractères hachés avec HMAC-SHA256

  • Hachage comparé au hachage partiel stocké

  • Succès déclenche la récupération de l'identité de sécurité

  • Mot de passe complet jamais transmis avant confirmation de l'identité

  • Important: Traitez tous les caractères du mot de passe comme sensibles - utilisez un mot de passe fort et unique

Sécurité de la Connexion

  • Application stricte de HTTPS (TLS 1.2+)

  • Vérifiez toujours l'icône de cadenas dans votre navigateur

  • Vérifiez que le domaine correspond exactement à wiggwigg.ca ou app.wiggwigg.ca

  • En-têtes Content Security Policy (CSP) pour prévenir XSS

  • Votre identité de sécurité fournit une deuxième couche de vérification

Limitations Importantes

Ce Que l'Anti-Hameçonnage Ne Peut Pas Protéger

Bien que notre protection anti-hameçonnage soit forte, il est important de comprendre ses limitations:

Proxys d'Hameçonnage en Temps Réel

Les attaques d'hameçonnage les plus sophistiquées agissent comme un proxy en direct entre vous et WIGGWIGG. Ces attaques peuvent afficher votre vraie identité de sécurité (visuelle et audio) tout en volant votre mot de passe complet en temps réel. C'est pourquoi vous devez toujours vérifier que le domaine exact dans votre barre d'adresse correspond à: wiggwigg.ca ou app.wiggwigg.ca. Aucune exception.

Attaques de Type Man-in-the-Middle

Si un attaquant intercepte votre connexion en utilisant des certificats compromis ou des attaques au niveau du réseau, il pourrait relayer vos informations en temps réel. Vérifiez toujours les certificats SSL et évitez les réseaux non fiables.

Ingénierie Sociale

Si un attaquant vous convainc de partager votre mot de passe complet directement (appel téléphonique, en personne, faux support), l'anti-hameçonnage ne peut pas vous protéger. Ne partagez jamais votre mot de passe avec personne - même pas le personnel de support WIGGWIGG.

Maliciels et Enregistreurs de Frappe

Si votre appareil est infecté par un maliciel qui capture les frappes ou les captures d'écran, l'anti-hameçonnage ne peut pas empêcher le vol d'informations. Gardez vos appareils sécurisés et à jour.

Extensions de Navigateur et Logiciels Compromis

Les extensions de navigateur malveillantes ou les logiciels compromis sur votre appareil pourraient manipuler ce que vous voyez, y compris l'affichage de votre identité de sécurité. N'installez que des extensions provenant de sources fiables et maintenez vos logiciels à jour.

Recommendation

La protection anti-hameçonnage est une couche de défense. Combinez-la avec des mots de passe forts, l'authentification à deux facteurs et une vérification minutieuse des domaines pour une sécurité maximale.

Foire Aux Questions

Qu'est-ce qu'une identité de sécurité?

Votre identité de sécurité est une combinaison unique d'une phrase personnalisée et d'un avatar que nous vous montrons lors de la connexion. Voyez-le comme une poignée de main secrète entre vous et WIGGWIGG : si vous ne voyez pas votre phrase et votre avatar exacts, vous savez que quelque chose ne va pas.

Comment fonctionne l'authentification partielle?

Lorsque vous vous connectez, nous demandons d'abord seulement les 3 premiers caractères de votre mot de passe. Cette vérification limitée nous permet de récupérer et de vous montrer votre identité de sécurité sans exposer votre mot de passe complet. Nous vérifions ces 3 caractères à l'aide du hachage cryptographique - ils ne voyagent jamais non chiffrés.

Que dois-je faire si je ne vois pas mon identité de sécurité?

ARRÊTEZ IMMÉDIATEMENT. N'entrez pas votre mot de passe complet. Fermez l'onglet du navigateur et naviguez directement vers wiggwigg.ca en le tapant dans votre barre d'adresse. Si votre identité de sécurité est manquante ou différente, vous pourriez être sur un site d'hameçonnage conçu pour voler vos informations d'identification.

Un site d'hameçonnage peut-il simuler mon identité de sécurité?

Généralement non, mais des attaques avancées existent. Votre identité de sécurité est générée côté serveur en utilisant votre graine de sécurité unique. Un site d'hameçonnage devrait compromettre nos serveurs pour obtenir cette information. Cependant, les attaques de proxy en temps réel sophistiquées peuvent agir comme intermédiaire, relayant votre mot de passe partiel vers nous et vous affichant la vraie identité de sécurité tout en capturant votre mot de passe complet. C'est pourquoi vous devez toujours vérifier le domaine exact (wiggwigg.ca ou app.wiggwigg.ca) dans votre barre d'adresse, pas seulement votre identité de sécurité.

Dois-je mémoriser ma phrase de sécurité?

Oui. Lors de l'inscription, vous reconnaîtrez votre phrase de sécurité et votre avatar. Vous devriez les mémoriser pour pouvoir reconnaître instantanément quand vous vous connectez au site légitime. Si vous voyez jamais une phrase ou un avatar différent, c'est un signal d'alarme que vous êtes sur un faux site.

Qu'est-ce que la fonctionnalité de signature audio?

La signature audio est une fonctionnalité optionnelle qui joue un motif musical unique de 6 notes lors de la connexion. Elle est générée à partir de votre graine de sécurité tout comme votre identité visuelle, la rendant unique pour vous. Certaines personnes trouvent la reconnaissance auditive plus facile que la visuelle - c'est une question de préférence personnelle. Vous pouvez l'activer ou la désactiver, ajuster le volume et la rejouer manuellement à tout moment lors de la connexion. Note: Les signatures audio fournissent une couche de vérification supplémentaire mais ne sont pas cryptographiquement incassables seules - combinez toujours avec la vérification visuelle et la vérification du domaine.

Comment puis-je vérifier que je suis sur le vrai site?

Vérifiez toujours deux choses: Premièrement, vérifiez que le domaine dans votre barre d'adresse est exactement wiggwigg.ca ou app.wiggwigg.ca (cherchez aussi l'icône de cadenas). Deuxièmement, après avoir entré les 3 premiers caractères de votre mot de passe, vérifiez que votre identité de sécurité correspond à ce dont vous vous souvenez. Si l'une ou l'autre vérification échoue, fermez le navigateur immédiatement et naviguez directement vers wiggwigg.ca.

Prêt pour la Sécurité Bidirectionnelle?

Découvrez la confiance de savoir que vous êtes toujours sur le vrai site.