Comprendre la base d’un bon mot de passe
Un bon mot de passe doit d’abord être assez long pour être difficile à deviner, tout en demeurant facile à retenir. L’objectif n’est pas de mémoriser une suite impossible, mais de créer une méthode stable que vous pourrez appliquer à chaque accès.
La méthode présentée dans l’article d’origine repose sur quatre idées simples : longueur, complexité, variation et variété. Elle demeure pertinente, surtout si elle est combinée aux pratiques actuelles comme l’authentification multifacteur et l’utilisation prudente d’un gestionnaire de mots de passe.
Les 4 éléments à combiner
| Élément | Application simple |
| Longueur | Privilégier une phrase ou une expression plus longue qu’un mot seul. |
| Complexité | Ajouter majuscules, minuscules, chiffres ou caractères spéciaux lorsque le service le permet. |
| Variation | Adapter une partie du mot de passe à chaque site ou application. |
| Variété | Éviter de réutiliser exactement le même mot de passe partout. |
Créer une formule facile à retenir
La formule la plus simple consiste à choisir une base personnelle qui n’est pas un mot de dictionnaire seul. Cette base peut être une courte phrase sans espace, une expression transformée ou une combinaison que vous seul pouvez comprendre.
Étape 1 : choisir une base
- Choisissez une phrase ou une idée facile à retenir, par exemple une action ou une habitude personnelle.
- Retirez les espaces ou transformez la phrase pour créer une base plus compacte.
- Évitez les informations faciles à deviner, comme un prénom, une date de naissance ou le nom d’un animal.
Étape 2 : ajouter une variation par accès
- Gardez un début et une fin semblables afin de conserver votre logique de mémorisation.
- Insérez une portion différente pour chaque service, par exemple le nom abrégé du site ou de l’application.
- Créez une variante unique pour chaque accès afin qu’un mot de passe compromis ne mette pas tous vos comptes à risque.
Exemple de logique, sans utiliser cet exemple tel quel : MaBaseGmail/744, MaBaseTeams/744, MaBaseBanque/744. Le principe est de retenir la structure, puis de varier seulement la portion liée au service.
Renforcer la sécurité au quotidien
Un mot de passe robuste ne suffit pas si vos habitudes exposent votre information. Ne notez jamais vos mots de passe sur un autocollant, dans un document non protégé ou dans un courriel que quelqu’un pourrait consulter.
Lorsque l’option existe, activez l’authentification multifacteur pour ajouter une deuxième barrière de protection. Si plusieurs comptes sont à gérer, un gestionnaire de mots de passe reconnu peut aider à conserver des mots de passe uniques sans surcharge mentale.
Étape 1 : vérifier vos accès importants
- Commencez par vos comptes sensibles : courriel, banque, outils Microsoft 365, stockage infonuagique et réseaux sociaux.
- Remplacez les mots de passe réutilisés par des variantes uniques.
- Changez immédiatement un mot de passe si vous soupçonnez une fuite, un partage involontaire ou une tentative de hameçonnage.
Étape 2 : adopter de bonnes pratiques
- Utilisez une phrase plus longue plutôt qu’un mot court décoré de chiffres prévisibles.
- Ne partagez jamais votre mot de passe, même avec une personne qui dit offrir du soutien technique.
- Fermez vos sessions sur les ordinateurs partagés et évitez d’y enregistrer vos mots de passe.
Référence(s)
- Vidéo : Sécurité – Terminé l’oubli des mots de passe — utile pour revoir la méthode originale en vidéo et appliquer les étapes en temps réel.
- Article : Sécurité des mots de passe – Attention aux autocollants — utile pour sensibiliser aux risques de mots de passe affichés, partagés ou mal protégés.
Mise à jour de l’article —Septembre 2023