
Un mot de passe fort est une clef essentielle à votre sécurité : Il ne s'agit ni plus ni moins que de votre première ligne de défense pour éviter qu'un pirate ne pénètre dans vos comptes ou votre ordinateur, causant d'importants dommages dans vos données, ou pire encore, volant votre identité. Cela semble évident. Mais si vous vous demandez "Pourquoi mon mot de passe doit-il être si long et si complexe ?", en voici les principales raisons.
Comme première règle, apprenez cette phrase comme un mantra "Plus mon mot de passe est court, plus il est facile à deviner". Répétez cette phrase jusqu'à en rêver ! Une fois que c'est fait, plongez la tête la première dans cet article, et découvrez en quoi un simple petit caractère supplémentaire ajouté à votre mot de passe peut améliorer sa sécurité de manière exponentielle.
Premièrement, sachez qu'aucun mot de passe ne peut être considéré comme "invulnérable". Vous pouvez le considérer comme "fort" lorsqu'il est suffisamment complexe pour empêcher un pirate de pénétrer dans votre système rapidement, et s'il n'est pas facile à deviner. Deviné par qui ? Par les ordinateurs du pirate, évidemment ! On peut donc considérer qu'un "bon" mot de passe ne doit être ni facile ni rapide à deviner par un ordinateur dans un temps raisonnable (2 à 3 mois) — Après quoi, nous vous recommandons de le changer par un nouveau.
En guise de comparaison, imaginez votre vie numérique comme un coffre-fort physique et réel : plus il est long à ouvrir, meilleures sont vos chances de voir l'intrus abandonner son projet !
En raison du fait que des millions d'ordinateurs pilotés par les pirates testent toutes les combinaisons de lettres, chiffres et caractères possibles 24/7, le meilleur moyen de vous assurer que votre mot de passe est sûr, c'est de le rendre suffisamment long. Mais pas seulement. Vous devez également vous assurer de le rendre complexe, par l'emploi de symboles spéciaux non alphanumériques.
Afin d'améliorer votre protection, la majorité de nos astuces de sécurité vous conseillent d'utiliser un mot de passe comportant des lettres (majuscules et minuscules), des chiffres, et des signes de ponctuation et caractères spéciaux tels que = @ ( # ! ].
Mais si vous vous demandez encore pourquoi les caractères spéciaux rendent un mot de passe plus sûr, finissons-en avec le suspense : en voici la raison !
Pour comprendre le concept de "poids" d'un caractère, vous devez savoir qu'absolument tous les caractères (7, b, J, %, Ç, o, Ø, etc), ne sont pas stockés "tels quels" dans votre appareil. En réalité, vous avez déjà entendu dire que les ordinateurs ne savent gérer que des 1 et des 0 : c'est vrai. Les ordinateurs ne savent stocker que des UN et des ZERO, aussi connus sous le noms de "bits". L'explication tient au fait que pour stocker la lettre A, un système informatique aura besoin d'utiliser moins de bits que pour stocker le caractère §, qui nécessitera pour sa part un plus grand nombre de bits pour être "mémorisé" par l'appareil.
Lorsqu'un autre ordinateur (celui du pirate) tente de deviner votre mot de passe en testant toutes les combinaisons possibles, il fonctionne de la même manière et est soumis aux mêmes règles : Essayer le caractère spécial § nécessitera plus d'énergie (et plus de temps) que de tester le caractère A.
À ce stade, vous commencez déjà à comprendre que le mot de passe §!¨[^ù est plus difficile à deviner par un pirate que aakkffddmm, bien que le premier soit plus court.
Nous n'allons pas plonger plus avant dans les explications techniques (et mathématiques), mais Gary C. Kessler a conduit une étude passionnante sur le sujet ; nous vous encourageons à la consulter et à lire son article. Brièvement, ses résultats démontrent clairement le fait que selon le système informatique que vous utilisez, la longueur et la complexité de votre mot de passe, un pirate pourra deviner votre mot de passe en 1/2 seconde, ou bien plus de 570 776 ans ! Nous vous recommandons également de lire notre article expliquant en combien de temps un ordinateur peut "cracker" votre mot de passe.
Si vous utilisez uniquement des lettres minuscules ou MAJUSCULES, ou seulement des chiffres (comme par exemples qwtiusmldio ou QWTIUSMLDIO ou 3037293, vous allez devoir choisir un mot de passe très long… probablement bien trop long pour vous en rappeler !
C'est la raison pour laquelle vous devez inclure tous types de caractères, de la ponctuation, des chiffres et des lettres. En utilisant un mix de tous les types de caractères, vous pouvez considérer être à l'abri à partir de 12-16 caractères. Notre générateur gratuit disponible sur ce site génère pour vous des mots de passe sécurisés, et se trouve par défaut réglé sur une longueur de 16 caractères.
De plus, il est important de préciser que de plus en plus de services connus (tels que Google, Facebook, Twitter, ou Instagram) ont implémenté des mécanismes d'Authentification à Deux Facteurs (2FA). Cette méthode repose généralement sur un mot de passe fort que vous choisissez, combiné à une seconde manière de vous authentifier, le plus souvent par un code temporaire envoyé par SMS sur votre téléphone portable, ou affiché dans une application d'authentification telle que Google Authenticator.
Ce type d'authentification est bien plus sûr car dans l'éventualité où un pirate se trouverait en possession de votre mot de passe, il ne pourra pas s'en servir pour se connecter sans avoir votre téléphone portable en main. Ce mécanisme d'authentification agit comme un second mot de passe temporaire. Les mots de passe ne sont donc pas morts, et sont dans la zone pour encore très longtemps : choisissez-les avec soin, et vous dormirez en paix !
À chaque fois qu'un mot de passe est trouvé, ce n'est pas par hasard : c'est toujours le résultat d'un long processus automatisé par ordinateur, ou d'une recherche méthodique effectuée par un humain.
Les mots de passe sont partout, y compris dans les outils que vous utilisez quotidiennement à titre professionnel. Tous vos serveurs web ou mail, applications en ligne, outils Cloud/SaaS, logiciels et applications mobiles font tous un usage intensif des mots de passe. Mais comment les utiliser au mieux…
NOTE : Vos changements seront appliqués dès la prochaine page que vous visiterez/chargerez.
En utilisant ce site, vous acceptez que nous utilisions des statistiques anonymes pour analyser notre trafic et améliorer votre expérience de navigation sur notre site, ainsi que des technologies et cookies pour personnaliser le contenu et les annonces. Ces informations anonymes peuvent être partagées avec nos partenaires de médias sociaux, de publicité et d'analyse de confiance.