Conseils pour la sécurité de vos mots de passe
Publié le: 12 Déc 2017
Dernière modification le: 10 Août 2026
La sécurité des mots de passe n’a jamais été aussi importante. Nous utilisons un mot de passe pour pratiquement tout ce que nous faisons en ligne, qu’il s’agisse de nous connecter à nos comptes de messagerie, à nos comptes bancaires, à nos réseaux sociaux, à nos comptes d’achats en ligne ou à des forums : la liste est infinie !
Une nouvelle étude a révélé que les mots « amour », « étoile » et « fille » figuraient parmi les plus fréquemment utilisés dans les mots de passe divulgués.
Dans le cadre de leur analyse, les chercheurs du prestataire de formation informatique CBT Nuggets ont examiné 50 000 e-mails et mots de passe divulgués à l’aide de l’API de fullcontact.com. Ces identifiants leur ont permis d’obtenir des informations sur le sexe, l’âge, le nom et la localisation des utilisateurs concernés.
L’équipe a constaté que plusieurs mots revenaient régulièrement dans leur ensemble de combinaisons compromises. « Love », « star », « girl » et « angel » étaient les plus fréquents, suivis de « rock », « miss » et « hell ».
Mais ce n’est même pas le pire. CBT Nuggets l’explique dans un article de blog :
« Si l’utilisation de données personnelles dans un mot de passe est à proscrire absolument, utiliser votre propre nom est une erreur encore plus grave… »
« Bien que de nombreux utilisateurs sachent que les combinaisons nom d’utilisateur-mot de passe ne sont pas sûres, plus de 42 % de ces 50 000 mots de passe divulgués comportaient encore des noms d’utilisateur, des mots de passe ou des noms réels. Les pires contrevenants ? »
« Les personnes qui s’appellent Amy, Lisa, Scott, Mark ou Laura. »

Cette étude fournit également des informations sur le profil démographique des utilisateurs concernés. Par exemple, les utilisateurs âgés de 25 à 34 ans avaient quatre fois plus de risques d’être victimes d’un piratage que n’importe quelle autre tranche d’âge. Ces personnes étaient principalement des hommes portant des prénoms courants tels que Mike, Chris, John ou Dave.
Parmi les mots de passe analysés, Yahoo en comptait trois fois plus que Hotmail, Gmail ou tout autre fournisseur de messagerie. Il ne fait aucun doute que la violation de 500 millions de comptes d’utilisateurs Yahoo survenue en 2014, dont nous avons eu connaissance en septembre, y est pour quelque chose.

L’étude de CBT Nuggets montre que les utilisateurs continuent d’utiliser des mots de passe peu sûrs, composés de mots du dictionnaire et/ou d’informations personnelles. Malheureusement, les pirates peuvent facilement contourner ces combinaisons à l’aide d’attaques par force brute, ce qui représente un risque sérieux pour les données d’entreprise.
Les entreprises devraient réagir à cette menace en formant leurs collaborateurs aux meilleures pratiques en matière de sécurité des mots de passe.
5 conseils simples pour sécuriser vos mots de passe
1. Créez des mots de passe uniques
Le secret pour créer un mot de passe unique est de le rendre facile à mémoriser tout en le rendant difficile à pirater. Un mot de passe fort doit comporter entre 12 et 20 caractères, contenir à la fois des lettres majuscules et minuscules, ainsi que des chiffres ou des symboles.
Pour renforcer encore davantage la sécurité, vous pouvez créer une phrase de passe qui vous est propre. Cette phrase doit comporter environ 15 caractères. La première lettre de chaque mot constituera la base de votre mot de passe ; vous pouvez remplacer certaines lettres par des chiffres et des symboles afin de renforcer encore davantage la sécurité.
2. Utilisez des mots de passe différents pour chaque compte
Avec autant de comptes en ligne différents, il peut être tentant d’utiliser le même mot de passe pour plusieurs comptes afin de pouvoir y accéder rapidement et facilement. Cependant, cela présente un risque extrêmement élevé : si des pirates parviennent à découvrir ne serait-ce qu’un seul de vos mots de passe, qu’il s’agisse de votre compte Facebook ou de vos identifiants bancaires en ligne, ils pourraient potentiellement accéder à tous vos comptes. Il est toujours préférable d’utiliser des mots de passe différents pour chaque compte afin de garantir la sécurité de vos données.
3. Envisagez d’utiliser un gestionnaire de mots de passe
Il peut être fastidieux d’essayer de se souvenir d’un grand nombre de mots de passe différents, mais un gestionnaire de mots de passe vous offre un espace centralisé et crypté où tous ces mots de passe seront conservés en toute sécurité.
Les gestionnaires de mots de passe enregistrent vos identifiants pour tous les sites web que vous utilisez et vous connectent automatiquement chaque fois que vous revenez sur un site. La première étape lors de l’utilisation d’un gestionnaire de mots de passe consiste à créer un mot de passe principal. Ce mot de passe principal contrôlera l’accès à l’ensemble de votre base de données de mots de passe. C’est le seul mot de passe que vous devrez retenir ; il est donc important de le rendre aussi fort et sécurisé que possible.
Les gestionnaires de mots de passe peuvent également vous protéger contre les attaques par hameçonnage, car ils renseignent automatiquement les informations de compte en fonction des adresses Web enregistrées. Si vous pensez vous trouver sur le site Web de votre banque mais que le gestionnaire de mots de passe ne vous connecte pas automatiquement, il y a de fortes chances que vous vous soyez égaré sur un site d’hameçonnage.
4. Mettre à jour les mots de passe
Pour garantir la sécurité de vos comptes en ligne, il est recommandé de changer régulièrement de mot de passe. Si vous continuez à utiliser le même mot de passe année après année sur plusieurs comptes, vous augmentez considérablement le risque que vos comptes soient piratés.
Vous pouvez modifier l’intégralité de vos mots de passe, ou bien en changer certains éléments afin qu’ils soient plus faciles à mémoriser tout en étant plus difficiles à pirater. Plutôt que de modifier l’intégralité de votre mot de passe, vous pouvez changer des caractères, des chiffres, ajouter des symboles ou inverser l’utilisation des majuscules et des minuscules.
Si l’un de vos comptes a été piraté, vous devez immédiatement modifier le mot de passe sur le service concerné, ainsi que sur tous les autres services utilisant ce même mot de passe ou un mot de passe similaire.
5. Authentification à deux facteurs
L’authentification à deux facteurs offre un niveau de protection supplémentaire pour garantir la sécurité de vos comptes. Il existe toute une gamme de sites proposant l’authentification à deux facteurs que vous pouvez utiliser à cette fin.
Une fois votre inscription effectuée, vous pouvez vous connecter à vos comptes comme d’habitude et saisir votre mot de passe. Dès que vous aurez saisi votre mot de passe, le site d’authentification à deux facteurs vous enverra un code à usage unique sur votre téléphone, que vous devrez saisir avant de pouvoir accéder à votre compte. Cela réduit le risque qu’un pirate informatique puisse accéder facilement à vos comptes.