Module 2 sur 12 · 17% terminé
Sécurité des mots de passe
Apprenez à créer et gérer des mots de passe forts
beginner · 15 minutes
Sécurité des mots de passe

Vue d’ensemble
81% des violations de données impliquent des mots de passe faibles ou volés. Votre mot de passe est souvent la seule chose entre un attaquant et vos comptes, e-mails et données sensibles.
Le problème des mots de passe
Statistiques alarmantes
- 100+ - Nombre moyen de mots de passe par personne
- 65% - Personnes qui réutilisent leurs mots de passe
- 81% - Violations impliquant des mots de passe faibles/volés
- Secondes - Temps nécessaire pour cracker les mots de passe simples
Pourquoi la réutilisation est dangereuse
Si un site est piraté et que vous utilisez le même mot de passe partout:
- Les attaquants ont votre combinaison e-mail + mot de passe
- Ils essaie sur la banque, l’e-commerce, les réseaux sociaux
- Une violation = tous les compromis
Créer des mots de passe forts
Qu’est-ce qui compose un mot de passe fort?
✅ 12+ caractères - Plus long = plus fort
✅ Mélange de types - Majuscules, minuscules, chiffres, symboles
✅ Pas d’info personnelle - Pas de dates de naissance, noms, animaux
✅ Pas de mots du dictionnaire - Évitez les mots courants
✅ Unique - Différent pour chaque compte
Exemples
Faible: password123
Moyen: Tr0ub4dor&3
Fort: 9xk#mQ2$vLp@nN8
Phrase: cheval-batterie-correct-staple
Phrases de passe (Recommandé)
Plus long c’est mieux. Utilisez une phrase que vous seuls connaissez:
Exemples:
- éléphants-violets-dansent-avec-loutres
- café-essentiel-avant-les-réunions
- mon-chien-écureuils-chaque-matin
Gestionnaires de mots de passe
Pourquoi en utiliser un?
| Fonction | Avantage |
|---|---|
| Génère des mots de passe forts | Unique pour chaque site |
| Stockage sécurisé | Coffre chiffré |
| Remplissage auto | Pratique et sécurisé |
| Fonctionne partout | Navigateur, téléphone, ordinateur |
Gestionnaires recommandés
- Bitwarden - Open source, option gratuite
- 1Password - Convivial
- LastPass - Option populaire
- Dashlane - Bon tier gratuit
Utiliser votre gestionnaire
✅ Utilisez un mot de passe maître fort
✅ Activez 2FA sur le gestionnaire
✅ Ne partagez jamais le mot de passe maître
✅ Utilisez l’extension navigateur/mobile
Authentification à plusieurs facteurs (MFA)
Qu’est-ce que le MFA?
Nécessite deux ou plus de méthodes de vérification:
- Quelque chose que vous savez - Mot de passe
- Quelque chose que vous avez - Téléphone, clé de sécurité
- Quelque chose que vous êtes - Empreinte, visage
Types de MFA (Du meilleur au moins bon)
| Type | Sécurité | Praticité |
|---|---|---|
| Clé matérielle (YubiKey) | Excellent | Haute |
| Application d’authentification | Très bonne | Moyenne |
| Codes SMS | Correcte | Haute |
| Codes e-mail | Faible | Moyenne |
| Questions de sécurité | Mauvaise | Faible |
Bonnes pratiques
✅ Activez le MFA sur tous les comptes importants
✅ Préférez les applications d’authentification aux SMS
✅ Sauvegardez les codes de secours en sécurité
✅ Ne partagez pas les codes MFA
Erreurs courantes
À ne jamais faire
❌ Utiliser “password” ou “123456”
❌ Utiliser votre nom, date de naissance ou nom d’animal
❌ Utiliser le même mot de passe partout
❌ Écrire les mots de passe sur des post-its
❌ Partager les mots de passe avec des collègues
❌ Cliquer sur “se souvenir du mot de passe” sur ordinateur partagé
Que faire en cas de compromission
Étapes immédiates
- Changez le mot de passe du compte compromis
- Changez le mot de passe sur tout compte utilisant le même mot de passe
- Activez le MFA si possible
- Vérifiez les activités suspectes
- Signalez à l’IT/équipe sécurité
Spécificités suisses
Recommandations du NCSC
Le Centre national pour la cybersécurité (NCSC) suisse recommande:
- L’utilisation de gestionnaires de mots de passe certifiés
- L’activation systématique du MFA pour les services sensibles
- Des phrases de passe d’au moins 20 caractères
Ressources associées
- Have I Been Pwned - Vérifiez si votre e-mail a été piraté
- NCSC Suisse - Centre national pour la cybersécurité
- PFPDT - Préposé fédéral à la protection des données