Aller au contenu

🔐 Comment choisir un bon mot de passe ?

Pourquoi cet article ?

On vous répÚte souvent : « Utilisez un mot de passe fort ».
Mais qu’est-ce que ça veut dire concrùtement aujourd’hui ? Et pourquoi certains sites exigent encore des symboles ou des chiffres ?

Voici ce que recommandent les experts (ANSSI, CNIL, NIST), et comment composer des mots de passe solides et compatibles avec les formulaires les plus stricts.


❌ Les erreurs les plus frĂ©quentes

  • Mot de passe trop court (« azerty », « 123456 »)
  • Utilisation de donnĂ©es personnelles (date de naissance, prĂ©nom
)
  • RĂ©utilisation du mĂȘme mot de passe sur plusieurs sites
  • Ajout forcĂ© de caractĂšres pour faire plaisir au formulaire (Toto123!)

✅ Ce que recommande l’ANSSI (France)

« Il est prĂ©fĂ©rable d’utiliser une phrase secrĂšte suffisamment longue […] que de chercher Ă  construire un mot de passe complexe et difficile Ă  mĂ©moriser. »
(ANSSI – Note technique, 2017)

Les 3 rÚgles clés :

  • 12 caractĂšres minimum
  • Facile Ă  retenir
  • ImprĂ©visible

Exemple de bonne phrase de passe :

LeFromageEstMeilleurEnMontagne

C’est plus sĂ©curisĂ© que Azerty2024!, malgrĂ© l’absence de caractĂšre spĂ©cial.


⚠ Et quand le site exige un chiffre et un caractĂšre spĂ©cial ?

MĂȘme si ce n’est plus recommandĂ©, beaucoup de sites l’exigent encore.

Dans ce cas, applique ces astuces :

  • Prenez votre phrase et ajoutez un chiffre + symbole Ă  la fin :
    • LesPizzasFontRĂȘver24!
  • Ou utilisez une phrase avec ponctuation :
    • J’aimeLeCaféÀ8h!

âžĄïž Ainsi, vous respectez les contraintes sans sacrifier la sĂ©curitĂ© ni la mĂ©morisation.


🧠 RĂ©sumĂ© des bonnes pratiques

✅ Utilisez :

  • Une phrase secrĂšte, longue et simple Ă  retenir
  • Au minimum 12 Ă  16 caractĂšres
  • Un mot de passe unique pour chaque service
  • Un gestionnaire de mots de passe si nĂ©cessaire (KeePass, Bitwarden
)

❌ Évitez :

  • Les suites de touches (azerty, 123456)
  • Les infos personnelles
  • La mĂȘme formule partout

🔐 Pour aller plus loin

Activez l’authentification à deux facteurs (2FA) sur tous les services importants :
→ Email, site web, rĂ©seaux sociaux, admin WordPress


Vérifiez si vos données ont fuité ici :
🔍 https://haveibeenpwned.com


đŸ‘šâ€đŸ’» Besoin d’aide pour sĂ©curiser votre site ?

Je suis spĂ©cialisĂ© dans la sĂ©curisation de sites WordPress, PrestaShop et d’applications web.
Je peux vous accompagner pour :

  • sĂ©curiser vos accĂšs,
  • sensibiliser vos Ă©quipes,
  • renforcer votre infrastructure numĂ©rique.