Pourquoi cet article ?
On vous répÚte souvent : « Utilisez un mot de passe fort ».
Mais quâest-ce que ça veut dire concrĂštement aujourdâhui ? Et pourquoi certains sites exigent encore des symboles ou des chiffres ?
Voici ce que recommandent les experts (ANSSI, CNIL, NIST), et comment composer des mots de passe solides et compatibles avec les formulaires les plus stricts.
â Les erreurs les plus frĂ©quentes
- Mot de passe trop court (« azerty », « 123456 »)
- Utilisation de donnĂ©es personnelles (date de naissance, prĂ©nomâŠ)
- RĂ©utilisation du mĂȘme mot de passe sur plusieurs sites
- Ajout forcé de caractÚres pour faire plaisir au formulaire (
Toto123!
)
â Ce que recommande lâANSSI (France)
« Il est prĂ©fĂ©rable dâutiliser une phrase secrĂšte suffisamment longue […] que de chercher Ă construire un mot de passe complexe et difficile Ă mĂ©moriser. »
(ANSSI â Note technique, 2017)
Les 3 rÚgles clés :
- 12 caractĂšres minimum
- Facile Ă retenir
- Imprévisible
Exemple de bonne phrase de passe :
LeFromageEstMeilleurEnMontagne
Câest plus sĂ©curisĂ© que Azerty2024!
, malgrĂ© lâabsence de caractĂšre spĂ©cial.
â ïž Et quand le site exige un chiffre et un caractĂšre spĂ©cial ?
MĂȘme si ce nâest plus recommandĂ©, beaucoup de sites lâexigent encore.
Dans ce cas, applique ces astuces :
- Prenez votre phrase et ajoutez un chiffre + symbole Ă la fin :
LesPizzasFontRĂȘver24!
- Ou utilisez une phrase avec ponctuation :
JâaimeLeCafĂ©Ă8h!
âĄïž Ainsi, vous respectez les contraintes sans sacrifier la sĂ©curitĂ© ni la mĂ©morisation.
đ§ RĂ©sumĂ© des bonnes pratiques
â Utilisez :
- Une phrase secrĂšte, longue et simple Ă retenir
- Au minimum 12 Ă 16 caractĂšres
- Un mot de passe unique pour chaque service
- Un gestionnaire de mots de passe si nĂ©cessaire (KeePass, BitwardenâŠ)
â Ăvitez :
- Les suites de touches (
azerty
,123456
) - Les infos personnelles
- La mĂȘme formule partout
đ Pour aller plus loin
Activez lâauthentification Ă deux facteurs (2FA) sur tous les services importants :
â Email, site web, rĂ©seaux sociaux, admin WordPressâŠ
Vérifiez si vos données ont fuité ici :
đ https://haveibeenpwned.com
đšâđ» Besoin dâaide pour sĂ©curiser votre site ?
Je suis spĂ©cialisĂ© dans la sĂ©curisation de sites WordPress, PrestaShop et dâapplications web.
Je peux vous accompagner pour :
- sécuriser vos accÚs,
- sensibiliser vos équipes,
- renforcer votre infrastructure numérique.