Que ce soit pour accéder à ses emails, son compte bancaire en ligne, ou encore d’autres services sur le Web, un mot de passe est plus que jamais né­ces­saire pour pouvoir s’iden­ti­fier. Beaucoup décident de choisir un mot de passe simple à retenir avec des com­bi­nai­sons clas­siques : prénoms, dates d’an­ni­ver­saire, lieux… C’est une erreur, car ces types de mots de passe peuvent être piratés en l’espace de quelques secondes seulement. Il est plus difficile qu’on ne l’imagine de créer un mot de passe vraiment sécurisé.

Générer un mot de passe sécurisé ?

Pourquoi est-il si important de choisir un mot de passe sécurisé ?

Sur la plupart des services en ligne, le mot de passe est bien souvent le seul moyen de protéger vos données per­son­nelles. Choisir un mot de passe trop facile par confort ou par habitude, c’est faciliter le travail des pirates. Il est aisé pour les cy­ber­cri­mi­nels de dé­chif­frer un mot de passe et d’accéder à vos données per­son­nelles sensibles, comme vos coor­don­nées bancaires par exemple. Une simple recherche parmi les mots ré­fé­ren­cés dans un dic­tion­naire peut suffire à dé­chif­frer de nombreux mots de passe courants.

À quoi ressemble un mot de passe sécurisé ?

Dans ce type d’attaques pirate, des logiciels spé­cia­li­sés passent au­to­ma­ti­que­ment en revue des com­bi­nai­sons à partir de chiffres et de lettres. C’est pour cela qu’un mot de passe sécurisé devrait comporter au minimum 8 ca­rac­tères al­pha­nu­mé­riques et des ca­rac­tères spéciaux au total, choisis aléa­toi­re­ment. Quant au mot de passe maître, c’est-à-dire votre mot de passe principal (que vous pouvez décliner en fonction des services, voir ci-dessous), il devrait comporter 12 ca­rac­tères à minima.

Les erreurs types lors du choix d’un mot de passe

Afin de choisir un mot de passe solide pour se protéger des attaques de hackers, les erreurs suivantes sont à éviter :

Mot de passe trop simple

« 123456 », « abcdefg » ou encore « Password » figurent parmi les mots de passe les plus po­pu­laires, mais aussi parmi les plus faciles à décoder. Une simple attaque par dic­tion­naire, méthode courante en cryp­ta­na­lyse, peut casser ces mots de passe. Étant donné que les dates du ca­len­drier sont également fré­quem­ment passées en revue par les pirates, les dates d’an­ni­ver­saire sont à éviter pour choisir un mot de passe efficace.

Mot de passe trop court

Les mots de passe courts ne pré­sen­tent qu’un seul avantage : ils sont simples à retenir. Mais c’est aux dépens de la sécurité de vos données. Pour générer un mot de passe efficace, il faut respecter des exigences de com­plexité et utiliser au moins 8 ca­rac­tères. En effet, une attaque par force brute (qui consiste à tester toutes les com­bi­nai­sons possibles) peut dé­chif­frer un mot de passe de moins de 8 ca­rac­tères en quelques secondes. Pour finir, un mot de passe sécurisé doit comporter à la fois des ma­jus­cules, des mi­nus­cules, des chiffres et des ca­rac­tères spéciaux.

Utiliser le même mot de passe pour tous ses comptes

Certaines pages sont mal­heu­reu­se­ment bien trop faciles à pirater. Si votre mot de passe venait à être découvert par un pirate sur un site peu sécurisé, celui-ci l’essayera sur tous les autres sites. Notamment les sites marchands, tels qu’Amazon ou les banques en ligne.

Avant de créer un mot de passe, testez son ef­fi­ca­cité à l’aide d’outils en ligne pratiques et rapides tel que How Secure is my Password?. Ce site vous permet de savoir combien de temps il faut à un hacker pour pirater votre mot de passe au fur et à mesure que vous le tapez.

Astuce : utiliser un gé­né­ra­teur de mot de passe

Il est difficile de choisir un mot de passe efficace, même en évitant les erreurs énoncées ci-dessus et en res­pec­tant le nombre de ca­rac­tères et de chiffres requis. Dès lors que l’on opte pour une com­bi­nai­son fa­ci­le­ment mé­mo­ri­sable et com­pré­hen­sible, le mot de passe devient simple à dé­chif­frer pour les logiciels élaborés des pirates.

C’est pour cela que l’uti­li­sa­tion d’un gé­né­ra­teur de mots de passe peut s’avérer très utile. Des logiciels à té­lé­char­ger, comme l’ap­pli­ca­tion open source Password Generator pour Android ou, sur la base d’un mécanisme de chif­fre­ment 256 bits, l’ap­pli­ca­tion té­lé­char­geable sur l’App Store Gé­né­ra­teur de mot de passe.#. En quelques clics, on peut ainsi générer gra­tui­te­ment un mot de passe sécurisé. De tels gé­né­ra­teurs de mots de passe sont aussi dis­po­nibles en tant que freeware pour PC : des sites comme Dashlane ou le gé­né­ra­teur aléatoire d’Avast génèrent des mots de passe sûrs de la longueur que vous souhaitez.

Élaborer son propre système de mots de passe

Vous pouvez également adopter la stratégie suivante pour créer un mot de passe sécurisé et unique pour chaque accès : modifiez un mot de passe maître sûr en y ajoutant une extension spé­ci­fique pour chaque site Web, selon un schéma préétabli. Par exemple, combinez votre mot de passe principal avec le nom du service utilisé, tel que PayPal ou eBay.

Exemple de stratégie de mot de passe

Il est important de ne pas sim­ple­ment ajouter « eBay » à la fin de votre mot de passe principal. À la place, vous pouvez utiliser une méthode plus so­phis­ti­quée, comme extraire les voyelles ou toujours la deuxième et la troisième lettre du nom du service, puis les insérer à des positions spé­ci­fiques dans votre mot de passe principal, par exemple, toujours en deuxième, troisième et dernière position.

Exemple : on peut avoir recours à la pho­né­tique pour créer un mot de passe maître sécurisé, mais n’oubliez pas d’insérer une majuscule à une lettre sur deux. Dans cet exemple, nous choi­sis­sons « GhT3e » pour « j’ai acheté trois œufs ». On peut utiliser la stratégie suivante pour avoir un seul mot de passe pour tous ses accès Internet, qui soit sûr et variable. Pour cela, ajoutez les voyelles du nom du service en ligne à la fin du mot de passe maître, comme PayPal ou Ebay. Cela donnerait : « GhT3eAyA » pour PayPal, et « GhT3eEaY » pour Ebay.

N’utilisez vos mots de passe maîtres que pour les sites de confiance

Le risque zéro n’existe pas, même avec un système de mots de passe bien rodé. Le risque qu’un pirate re­con­naisse certaines com­bi­nai­sons élaborées et qu’il utilise ce système sur dif­fé­rents sites reste présent. C’est pour cela que l’on devrait utiliser le mot de passe maître sécurisé uni­que­ment pour les sites réputés comme étant très fiables. Il est re­com­mandé de créer un mot de passe différent pour les sites moins sécurisés, comme pour les forums. Il vous reste pour cela l’option des mots de passe dits « jetables », soit à usage unique, et fournir un nouveau mot de passe à chaque fois qu’il lui est demandé de s’au­then­ti­fier auprès du système.

IONOS Service de va­li­da­tion

Vérifiez l'au­then­ti­cité d'un email avec IONOS : détectez im­mé­dia­te­ment s'il s'agit d'une tentative de phishing et signalez-le pour supprimer le contenu frau­du­leux.

  • Valida el correo elec­tró­nico
  • Fácil de usar
  • Elimina le e-mail di phishing

Astuce pour mémoriser ses mots de passe

Difficile de mémoriser un mot de passe de douze ca­rac­tères ou plus ! Une astuce est de choisir un mot de passe maître en guise de mot de passe pour vous iden­ti­fier sur votre or­di­na­teur personnel. En l’utilisant aussi ré­gu­liè­re­ment, il restera bien ancré en mémoire. Vous pouvez également diminuer le délai avant la mise en veille de votre or­di­na­teur, de façon à réécrire votre mot de passe à chaque petite pause même si cela peut s’avérer éprouvant au début.

En­re­gis­trer votre mot de passe : les meilleurs outils

Une dernière règle d’or pour la sécurité de vos données : n’en­re­gis­trez jamais vos mots de passe en non chiffré sur un or­di­na­teur, par exemple sur un document Excel ou Word. Il serait alors bien trop facile d’in­ter­cep­ter ces données pour un pirate ou un cheval de Troie. Il est pré­fé­rable de gérer tous ses mots de passe avec un ges­tion­naire de mots de passe tels que Password Safe ou encore LastPass.

Que faire si votre mot de passe a été piraté ?

Si vous soup­çon­nez ou constatez un piratage de compte ou de site Web, vous devez agir ra­pi­de­ment, mais rester calme. Vous avez deux options : reprendre le contrôle par vous-même ou demander de l’aide à votre four­nis­seur. Pour en savoir plus, consultez nos guides « Que faire en cas de piratage d’une boite mail ? » et « Website hacked : les signes à re­con­naitre, les mesures à prendre ».

Cer­ti­fi­cats SSL
Faites le choix de la sécurité
  • Sécurisez vos trans­ferts de données
  • Renforcez la confiance de vos clients
  • Améliorez votre po­si­tion­ne­ment sur Google
Aller au menu principal