Créer des mots de passe sécuritaires sans les oublier

Comprendre la base d’un bon mot de passe

Un bon mot de passe doit d’abord être assez long pour être difficile à deviner, tout en demeurant facile à retenir. L’objectif n’est pas de mémoriser une suite impossible, mais de créer une méthode stable que vous pourrez appliquer à chaque accès.

La méthode présentée dans l’article d’origine repose sur quatre idées simples : longueur, complexité, variation et variété. Elle demeure pertinente, surtout si elle est combinée aux pratiques actuelles comme l’authentification multifacteur et l’utilisation prudente d’un gestionnaire de mots de passe.

Les 4 éléments à combiner

ÉlémentApplication simple
LongueurPrivilégier une phrase ou une expression plus longue qu’un mot seul.
ComplexitéAjouter majuscules, minuscules, chiffres ou caractères spéciaux lorsque le service le permet.
VariationAdapter une partie du mot de passe à chaque site ou application.
VariétéÉviter de réutiliser exactement le même mot de passe partout.

Créer une formule facile à retenir

La formule la plus simple consiste à choisir une base personnelle qui n’est pas un mot de dictionnaire seul. Cette base peut être une courte phrase sans espace, une expression transformée ou une combinaison que vous seul pouvez comprendre.

Étape 1 : choisir une base

  1. Choisissez une phrase ou une idée facile à retenir, par exemple une action ou une habitude personnelle.
  2. Retirez les espaces ou transformez la phrase pour créer une base plus compacte.
  3. Évitez les informations faciles à deviner, comme un prénom, une date de naissance ou le nom d’un animal.

Étape 2 : ajouter une variation par accès

  1. Gardez un début et une fin semblables afin de conserver votre logique de mémorisation.
  2. Insérez une portion différente pour chaque service, par exemple le nom abrégé du site ou de l’application.
  3. Créez une variante unique pour chaque accès afin qu’un mot de passe compromis ne mette pas tous vos comptes à risque.

Exemple de logique, sans utiliser cet exemple tel quel : MaBaseGmail/744, MaBaseTeams/744, MaBaseBanque/744. Le principe est de retenir la structure, puis de varier seulement la portion liée au service.

Renforcer la sécurité au quotidien

Un mot de passe robuste ne suffit pas si vos habitudes exposent votre information. Ne notez jamais vos mots de passe sur un autocollant, dans un document non protégé ou dans un courriel que quelqu’un pourrait consulter.

Lorsque l’option existe, activez l’authentification multifacteur pour ajouter une deuxième barrière de protection. Si plusieurs comptes sont à gérer, un gestionnaire de mots de passe reconnu peut aider à conserver des mots de passe uniques sans surcharge mentale.

Étape 1 : vérifier vos accès importants

  1. Commencez par vos comptes sensibles : courriel, banque, outils Microsoft 365, stockage infonuagique et réseaux sociaux.
  2. Remplacez les mots de passe réutilisés par des variantes uniques.
  3. Changez immédiatement un mot de passe si vous soupçonnez une fuite, un partage involontaire ou une tentative de hameçonnage.

Étape 2 : adopter de bonnes pratiques

  1. Utilisez une phrase plus longue plutôt qu’un mot court décoré de chiffres prévisibles.
  2. Ne partagez jamais votre mot de passe, même avec une personne qui dit offrir du soutien technique.
  3. Fermez vos sessions sur les ordinateurs partagés et évitez d’y enregistrer vos mots de passe.

Référence(s)

Mise à jour de l’article —Septembre 2023