
Les mots de passe ont parfois la réputation d'être une mesure de sécurité de faible qualité : n'en croyez rien ! La réalité prouve en effet que rien n'est plus faux, et qu'ils demeurent une protection efficace contre l'accès illégitime à vos données.
Après avoir lu notre article listant les 10 pires erreurs à éviter lorsque vous choisissez un mot de passe, nous vous indiquons sur cette page les bonnes pratiques à suivre lors du choix manuel de votre mot de passe, ou bien lors de la personnalisation d'un mot de passe généré aléatoirement. Assurez-vous d'appliquer ces conseils, et nous vous promettons une augmentation de votre sécurité, tandis que diminueront les risques de voir vos informations personnelles volées !
TL;DR : Si vous n'aviez qu'un seul conseil à suivre, c'est le suivant : choisissez un mot de passe suffisamment complexe et obscur, et modifiez-le fréquemment.
Évidemment, comme choisir manuellement un mot de passe peut être décourageant, ce manque de créativité ne doit pas être un obstacle à votre sécurité ! Donc, si vous ne voulez pas vous tourner les méninges pendant des heures pour choisir chaque caractère, notre générateur de mots de passe en ligne est à votre service ! Dans tous les cas, lorsque vous souhaitez vous assurer d'avoir choisi un mot de passe suffisamment sûr, confrontez-le toujours aux recommandations suivantes :
La casse d'une lettre définit si elle est écrite en majuscule ou en minuscule. Ainsi, les mots de passe incluant des caractères variés sont bien meilleurs et plus forts du fait qu'ils contiennent des minuscules et des MAJUSCULES (ex. pe4dG0Ol, ou 3E5dh8J9). La touche SHIFT ⇧ ou Caps Lock de votre clavier est désormais votre meilleure amie !
Du fait que les caractères spéciaux nécessitent plus d'octets pour être encodés par un système informatique, ils "valent" plus, et leur poids dans votre mot de passe final est plus important. Par exemple, les caractères Ø ou ‰ ont un poids plus important que les caractères F ou j. (ex. D4÷Sz-*LÛ3Ç est plus sûr que D4/Sz-LU3C).
Il est donc fortement recommandé d’utiliser plusieurs des caractères suivants dans votre mot de passe, afin de vous assurer qu’il est suffisamment complexe : !#$.&=+-/\_@?()[]{}
Les mots de passe ne sont pas seulement dérobés en ligne, mais peuvent être obtenus très simplement "à la source" par une personne proche de vous, derrière vous, regardant par-dessus votre épaule ou à l'aide d'une mini-caméra judicieusement placée. Pour lutter contre ce genre de problèmes et vous protéger des regards indiscrets, vous devez être capable de saisir votre mot de passe rapidement. Exercez-vous plusieurs fois jusqu'à ce que votre "mémoire digitale" ait enregistré comment saisir votre mot de passe de la manière la plus fluide possible.
En effet, plus vous le tapez rapidement, plus il est difficile à deviner. Prenez tout de même garde à ne pas choisir un mot de passe que vous pouvez saisir TROP rapidement : une suite de chiffres ou un balayage sur votre clavier produisant une suite de lettres sont à proscrire (ex. Azerty or 12345). Ce type de mot de passe est bien trop simple, ce qui le rend pour ainsi dire nul.
Même les meilleurs mots de passe restent inviolables pendant une période de temps limitée. En raison de l'augmentation des capacités de calcul des processeurs informatiques, et du fait que les logiciels de piratage de mots de passe testent des centaines ou milliers de combinaisons et procèdent par élimination, le jour viendra où votre mot de passe sera finalement découvert. De tels outils de piratage sont malheureusement aujourd'hui très faciles à obtenir gratuitement sur internet, ce qui peut conduire absolument n'importe qui à se transformer en hacker, même temporairement.
Cette méthode est connue sous le doux nom d'attaque par "Force Brute" (Brute-force en anglais) : Nous vous recommandons de régulièrement modifier votre mot de passe pour vous en prémunir. Vous pouvez le choisir manuellement, ou bien utiliser notre générateur pour vous faciliter la tâche. Nous avons également rédigé un article dans lequel vous en apprendrez plus sur la manière dont sont opérées les attaques par "Force Brute" ainsi que toutes les autres techniques utilisées par les hackers pour deviner ou voler votre mot de passe.
Plus votre mot de passe est court, plus est facile à "cracker". La vérité est que chaque caractère que vous ajoutez à votre mot de passe accroit sa sécurité de manière exponentielle. C'est pour cette raison que nous vous recommandons d'utiliser idéalement au moins 12 caractères dans votre mot de passe, l'idéal se situant au-dessus de 16 caractères. Les hackers peuvent aujourd'hui tester des milliards de combinaisons par seconde ! Pour plus d'informations, consultez notre article traitant du temps requis par un hacker pour voler votre mot de passe : soyez certain que ce sera instructif !
La bonne habitude est d'utiliser un mot de passe différent sur chaque application, site Web, compte ou service. Cela vous assurera que si l'un de vos mots de passe est deviné, l'intrusion sera limitée à un seul service, un seul site Web ou un seul compte. De cette manière, vous n'exposez vos autres comptes à aucun risque.
À l'inverse, si vous répétez le même mot de passe un peu partout, un hacker n'aura à le deviner qu'une seule fois. Armé de ce véritable "passe-partout", il profitera de la voie royale que vous lui offrez pour pénétrer dans tous les services que vous utilisez : Dégâts importants assurés !
En vrac, vous devez absolument éviter d'utiliser les informations suivantes dans votre mot de passe : votre date de naissance, votre nom ou ceux de votre conjoint, de vos amis ou de votre famille, votre plat favori, votre numéro de téléphone, le nom de vos animaux (chien, poisson, tigre ou éléphant ^!^), votre n° de plaque d'immatriculation, et d'une manière générale, tout ce qui vous concerne.
En effet, dans le monde hyper connecté dans lequel nous vivons aujourd'hui, avec Facebook, LinkedIn, Twitter, Instagram, Viber ou Skype, ce type d'informations est facilement accessible avec très peu d'efforts par un hacker... ou même par votre neveu ou un collègue envieux ! Vous seriez (tristement) surpris d'apprendre combien de mots de passe sont volés par l'entourage...
Quelle que soit la langue des mots que vous vouliez utiliser dans votre mot de passe (votre langue maternelle ou bien une langue étrangère), sachez que TOUS les mots disponibles dans le dictionnaire seront testés par les hackers en tant que votre mot de passe en entier, ou en partie. De même, les acronymes, mots écrits à l'envers, marques connues ou plats répandus sont systématiquement testés par les hackers. L'astuce est de fortement modifier l'orthographe des mots dans votre mot de passe. Vous pouvez par exemple remplacer le mot maison par mal50_n. Effectuer cette modification pour chaque partie de votre mot de passe transformera par exemple maison123 ... en un mot de passe très difficile à trouver tel que mal50_nUn-2!tR0IE !
Prenez le temps de lire en détail les raisons pour lesquelles nous déconseillons fortement l'usage des noms communs.
Si votre identifiant/login est "Pierre190", pourquoi ne pas utiliser la même chose en guise de mot de passe ? Après tout, cela serait plus simple de ne retenir qu'un code plutôt que deux. Avant de vous expliquer la raison pour laquelle vous ne devez PAS le faire, retenez juste que VOUS NE DEVEZ JAMAIS FAIRE CELA !
Alors donc, pourquoi ne faut-il pas le faire ? Eh bien tout simplement car les hackers utilisent des logiciels automatisés qui testent des milliards de combinaisons chaque seconde. Et les hackers savent également que la plupart des gens sont plutôt tentés par la facilité, et préfèrent la TROP GRANDE simplicité : donc même si choisissez d'utiliser comme mot de passe votre identifiant/login passé en majuscule, inversé, doublé, ou légèrement modifié, il sera toujours bien trop similaire à l'original, et les hackers essaieront toutes ces combinaisons et variantes en priorité. Par exemple, si votre identifiant de connexion est Pierre190, vous devez définitivement abandonner l'idée d'utiliser 190ERREIp en tant que mot de passe.
C'est ainsi. Votre vie et votre sécurité doivent rester sous VOTRE contrôle. Pourquoi voudriez-vous prendre le risque de perdre le contrôle sur votre mot de passe ? De la même manière, vous ne devez évidemment jamais laisser votre ordinateur déverrouillé et sans surveillance sans avoir protégé votre écran d'accueil par un mot de passe, ou bien en éteignant votre machine. Ce conseil est également valable pour votre tablette et smartphone.
Si vous ne l'êtes pas, ça tombe bien : notre générateur en ligne lui, l'est!
En complément de ces astuces, nous vous conseillons de consulter la liste des erreurs à éviter absolument, si vous ne l'avez pas encore lue : vous y trouverez une foule d'infos pratiques qui vous aideront à faire les bons choix (et à éviter les pires !).
Choisir un mot de passe peut s'avérer fastidieux, et certains pièges doivent absolument être évités pour être bien protégé. Ne faites jamais ce qui est listé dans cet article, et votre mot de passe sera fiable et de qualité !
Les mots de passe sont partout, y compris dans les outils que vous utilisez quotidiennement à titre professionnel. Tous vos serveurs web ou mail, applications en ligne, outils Cloud/SaaS, logiciels et applications mobiles font tous un usage intensif des mots de passe. Mais comment les utiliser au mieux…
NOTE : Vos changements seront appliqués dès la prochaine page que vous visiterez/chargerez.
En utilisant ce site, vous acceptez que nous utilisions des statistiques anonymes pour analyser notre trafic et améliorer votre expérience de navigation sur notre site, ainsi que des technologies et cookies pour personnaliser le contenu et les annonces. Ces informations anonymes peuvent être partagées avec nos partenaires de médias sociaux, de publicité et d'analyse de confiance.