On nous a longtemps appris qu’un bon mot de passe ressemblait à Tr0ub4d0r&3 : court, plein de symboles, impossible à retenir. Résultat, tout le monde l’écrit sur un post-it ou ajoute « 123 » à la fin. Bonne nouvelle : il existe une méthode plus simple et plus sûre.
À retenir
- La longueur compte plus que la complexité : visez au moins 12 caractères, idéalement plus.
- Une phrase de passe de 4 ou 5 mots au hasard est solide et facile à retenir.
- Un mot de passe différent par site, sinon tout le reste ne sert à rien.
La méthode de la phrase de passe
Choisissez quatre ou cinq mots qui n’ont aucun rapport entre eux, et reliez-les par un tiret ou un autre signe. Par exemple :
parapluie-cactus-violon-mardi
Ce mot de passe fait 29 caractères. Il est beaucoup plus long à deviner pour un ordinateur qu’un mot de passe compliqué de 8 caractères, et vous pouvez vous en souvenir en imaginant une petite scène : un cactus qui joue du violon sous un parapluie, un mardi.
Pour encore plus de sécurité, ajoutez un chiffre ou une majuscule à un endroit inattendu : parapluie-Cactus-violon-mardi7.
Les erreurs les plus fréquentes
| Erreur | Pourquoi c’est risqué |
|---|---|
| Un prénom, une date de naissance, le nom du chien | Ces informations se trouvent souvent sur vos réseaux sociaux |
| Une suite de touches (azerty, 123456) | Ce sont les premiers mots de passe testés |
| Un mot du dictionnaire avec des chiffres (Soleil2026) | Les logiciels de piratage testent ces combinaisons en premier |
| Remplacer les lettres par des symboles (P@ssw0rd) | Ces substitutions sont connues et testées automatiquement |
| Le même mot de passe avec un chiffre qui change | Un pirate qui a l’ancien devine facilement le nouveau |
Les mots de passe à ne jamais utiliser
Chaque année, les listes des mots de passe les plus courants retrouvés dans les fuites se ressemblent : 123456, password, azerty, 000000, soleil, des prénoms… Si le vôtre ressemble à l’un d’eux, changez-le aujourd’hui.
Le plus simple : laisser un gestionnaire créer le mot de passe
Vous n’avez besoin de retenir que deux ou trois mots de passe : celui de votre téléphone ou ordinateur, celui de votre messagerie et celui de votre gestionnaire. Pour ceux-là, utilisez une phrase de passe. Pour tout le reste, laissez votre gestionnaire générer un mot de passe aléatoire que vous n’aurez jamais à taper.
Un bon mot de passe ne suffit pas toujours
Un mot de passe solide ne protège pas si vous le tapez sur un faux site. C’est pour ça que la double authentification reste indispensable sur vos comptes importants.