Mots de passe : le guide complet pour être enfin tranquille

Vous avez sans doute plus de cent comptes en ligne : messagerie, banque, impôts, achats, abonnements, réseaux sociaux. Personne ne peut retenir cent mots de passe différents. Alors on fait comme tout le monde : on en réutilise deux ou trois, avec un chiffre qui change à la fin.

C’est exactement ce que les pirates espèrent. Ce guide vous propose une méthode réaliste, qui demande un peu d’effort une seule fois, puis vous simplifie la vie pour de bon.

La méthode en 4 points

  1. Un mot de passe différent pour chaque compte.
  2. Un gestionnaire de mots de passe pour les retenir à votre place.
  3. La double authentification sur vos comptes importants.
  4. Les clés d’accès (passkeys) quand le site les propose.

Pourquoi un mot de passe réutilisé est dangereux

Les sites se font pirater régulièrement, y compris de grandes entreprises. Quand leurs fichiers d’utilisateurs fuitent, les pirates récupèrent des millions de couples e-mail et mot de passe. Ils les essaient ensuite automatiquement sur la messagerie, les banques, Amazon, PayPal… C’est ce qu’on appelle le « bourrage d’identifiants ».

Si vous utilisez le même mot de passe partout, une fuite sur un petit site de recettes peut suffire à ouvrir votre messagerie. Et depuis votre messagerie, on peut réinitialiser presque tout le reste.

Ce qui fait un bon mot de passe

MauvaisMoyenBon
Prenom1985M@rie1985!tortue-bleue-guitare-orage
azerty123Soleil2026#Un mot de passe aléatoire généré par un gestionnaire

La longueur compte plus que les caractères spéciaux. Une phrase de passe de quatre ou cinq mots sans lien entre eux est à la fois solide et facile à retenir. Tous les détails dans comment créer un mot de passe solide.

Le gestionnaire de mots de passe : la vraie solution

Un gestionnaire est un coffre-fort numérique. Il crée un mot de passe unique et compliqué pour chaque site, le retient, et le remplit à votre place. Vous n’avez plus qu’un seul mot de passe à connaître : celui du coffre.

Vous en avez probablement déjà un sans le savoir : l’app Mots de passe sur iPhone, ou le gestionnaire de Google sur Android et Chrome. Pour savoir s’il vous suffit ou s’il vaut mieux un gestionnaire dédié : gestionnaire iPhone ou Google, est-ce suffisant ?

Encore mieux que le mot de passe : la clé d’accès

De plus en plus de services (Google, Apple, Microsoft, Amazon, PayPal…) proposent les clés d’accès, ou passkeys. Vous vous connectez avec votre empreinte, votre visage ou le code de votre téléphone, et il n’y a plus de mot de passe à voler. Voir les clés d’accès expliquées simplement.

Par où commencer, concrètement

  1. Choisissez votre gestionnaire (celui de votre téléphone convient pour démarrer).
  2. Changez d’abord le mot de passe de votre messagerie principale, puis activez la double authentification.
  3. Faites de même pour la banque, Apple ou Google, et vos achats en ligne.
  4. Pour le reste, changez chaque mot de passe la prochaine fois que vous vous connectez au site. En quelques semaines, c’est fait. La méthode détaillée : changer tous ses mots de passe sans y passer la journée.

Questions fréquentes

Faut-il changer ses mots de passe tous les trois mois ?

Non. Les recommandations actuelles ont abandonné cette règle : elle pousse à choisir des mots de passe faibles et prévisibles. Changez un mot de passe quand il a fuité, quand vous l’avez donné par erreur, ou quand il est réutilisé ailleurs.

Et si j’oublie le mot de passe de mon gestionnaire ?

Avec les gestionnaires intégrés d’Apple et de Google, c’est le code ou le mot de passe de votre compte qui protège le coffre, et il se récupère. Avec un gestionnaire dédié, notez le mot de passe principal et le code de secours sur papier, rangés en lieu sûr.

Noter ses mots de passe dans un carnet, c’est grave ?

C’est moins risqué qu’on le pense pour un carnet gardé à la maison, et bien mieux que de réutiliser le même mot de passe partout. Mais un carnet ne se remplit pas tout seul et ne vous protège pas des faux sites. Un gestionnaire fait les deux.