Comment choisir votre mot de passe?
Les fuites de données se succèdent et des milliards d’identifiants volés circulent sur le web. Face à cela, votre mot de passe reste la première serrure de votre vie numérique. Alors, comment choisir un mot de passe vraiment solide - et surtout, comment gérer tous ceux que vous accumulez ? Voici les règles qui comptent vraiment.
Pourquoi vos mots de passe sont-ils la cible numéro un ?
Quand un site se fait pirater, ce sont des millions de couples email/mot de passe qui se retrouvent en vente sur le dark web. Les cybercriminels les testent ensuite automatiquement sur tous les grands services - messagerie, banque, réseaux sociaux - en pariant sur une faiblesse humaine bien connue : la réutilisation du même mot de passe partout. Un seul compte compromis peut ainsi faire tomber toute votre vie en ligne. La bonne nouvelle : quelques règles simples suffisent à faire de vous une cible beaucoup trop coûteuse à attaquer.
Les règles d'or d'un bon mot de passe
1. Bannissez les évidences
Cela surprend toujours, mais des mots de passe comme « 123456 », « azerty » ou « password » figurent encore chaque année en tête des mots de passe les plus utilisés au monde. Les pirates n’ont même pas besoin de talent : leurs programmes testent en quelques secondes des dictionnaires entiers de mots courants, prénoms, dates de naissance et combinaisons banales. Tout mot de passe qui figure dans un dictionnaire ou se devine depuis vos réseaux sociaux est à proscrire.
2. Misez sur la longueur : 12 caractères minimum
C’est le facteur qui compte le plus. Chaque caractère supplémentaire multiplie de façon exponentielle le nombre de combinaisons à tester : un mot de passe de 6 ou 7 caractères se casse en quelques instants avec le matériel moderne, alors qu’un mot de passe de 12 caractères ou plus, aléatoire, résiste des années aux attaques par force brute. Visez 12 caractères au strict minimum - davantage pour vos comptes sensibles.
3. Construisez des phrases de passe mémorables
Le bon compromis entre solidité et mémorisation : partir d’une phrase personnelle et la convertir en acronyme. « Ma Destination De Vacances Préférée Est La Grèce » devient « MDDVPELG ». Mélangez ensuite lettres, chiffres et symboles de façon imprévisible - pas un simple « motdepasse1234! », mais par exemple « MDD20vpelg!14 ». Autre méthode efficace : une phrase de passe composée de quatre ou cinq mots sans rapport entre eux (« citron-fusée-tapis-orage ») - longue, facile à retenir, très difficile à casser.
4. Un mot de passe unique par compte
Soyez réaliste : si vous utilisez le même mot de passe partout, une seule brèche donne accès à tous vos comptes. Chaque service doit avoir son propre mot de passe - et pas une simple variante prévisible du même (ajouter « tw » pour Twitter ou « fb » pour Facebook est une astuce que les pirates connaissent aussi). Un mot de passe réellement différent partout, voilà l’objectif.
5. Adoptez un gestionnaire de mots de passe
Retenir des dizaines de mots de passe uniques de 12 caractères ? Mission impossible pour un cerveau humain - et c’est précisément le rôle du gestionnaire de mots de passe. Il génère des mots de passe aléatoires très longs, les stocke dans un coffre chiffré et les remplit pour vous. Vous n’avez plus qu’une seule phrase de passe maître à retenir, à choisir particulièrement robuste. C’est aujourd’hui la recommandation numéro un de tous les organismes de cybersécurité, bien plus fiable que le carnet ou la mémorisation.
6. Activez la validation en deux étapes
L’authentification à deux facteurs (2FA) protège même un mot de passe compromis : pour se connecter, il faut en plus un code temporaire généré par une application d’authentification sur votre téléphone, une clé de sécurité physique ou, à défaut, un code reçu par SMS. Même si un pirate obtient votre mot de passe, il se heurte à ce second verrou. Activez-la en priorité sur votre messagerie (la clé de récupération de tous vos autres comptes), votre banque et vos réseaux sociaux - la quasi-totalité des grands services la proposent.
7. Restez discret sur les appareils partagés
Laisser son navigateur mémoriser ses sessions est confortable, mais sur un ordinateur partagé, public ou susceptible d’être volé, c’est offrir vos comptes au premier venu. Sur ces appareils, déconnectez-vous après usage, refusez l’option « se souvenir de moi » et n’enregistrez jamais vos mots de passe. Sur vos appareils personnels, protégez l’ensemble par un verrouillage solide (code long ou biométrie).
8. Changez immédiatement tout mot de passe compromis
Inutile de changer vos mots de passe tous les mois par principe - cela pousse surtout à choisir des variantes faibles. En revanche, au moindre signe de compromission (alerte de fuite, connexion suspecte, email de réinitialisation non sollicité), changez le mot de passe concerné sans attendre, ainsi que partout où vous l’auriez réutilisé.
9. Complétez avec un VPN : protégez le trajet de vos mots de passe
Un mot de passe solide ne sert à rien s’il est intercepté au moment où vous le tapez. Sur un Wi-Fi public ou un réseau non sécurisé, une personne mal intentionnée peut tenter d’espionner votre trafic et de capter vos identifiants à votre insu. La parade : un service VPN, qui chiffre l’intégralité de votre connexion avec l’algorithme AES-256. Ce chiffrement rend vos données illisibles même si votre connexion est compromise ou interceptée : chaque information transite dans un tunnel virtuel sécurisé entre votre appareil et le serveur VPN.
Avec Le VPN, vous dirigez votre trafic vers le serveur de votre choix parmi plus de 100 emplacements dans le monde, vous protégez jusqu’à 5 appareils simultanément - ordinateur, tablette et téléphone - et vous bénéficiez d’une garantie satisfait ou remboursé de 30 jours sur le premier achat. Découvrez pourquoi nos utilisateurs le considèrent comme le meilleur VPN pour sécuriser leurs connexions au quotidien : de bons mots de passe et une connexion chiffrée, c’est la combinaison gagnante de votre sécurité en ligne.
À propos de l'auteur
Rédactrice du blog Le VPN
Julie Perrin écrit pour le blog Le VPN sur la vie privée en ligne, la sécurité et l'usage pratique d'un VPN au quotidien. Ses articles aident les lecteurs à mieux comprendre les sujets liés à la sécurité numérique et à tirer le meilleur parti de leur connexion VPN.
Articles par Julie Perrin →