Mots de passe : gestionnaire ou carnet ?

« 123456 », le prénom d’un enfant, une date de naissance : les mots de passe faibles restent légion, et le plus répandu des mauvais réflexes consiste à utiliser le même partout. Pourtant, une bonne hygiène en la matière ne demande ni mémoire exceptionnelle ni connaissances techniques. Il suffit de choisir la bonne méthode et de s’y tenir.
1.Pourquoi un mot de passe unique par service
Lorsqu’un site est piraté, les listes d’identifiants dérobés circulent et sont testées automatiquement sur des centaines d’autres services : messagerie, banque, réseaux sociaux. C’est ce qu’on appelle le « credential stuffing ». Si vous réutilisez le même mot de passe, une seule fuite suffit à ouvrir toutes vos portes. Avec un mot de passe distinct pour chaque compte, l’incident reste cantonné au service touché.
2.Longueur plutôt que complexité
Un mot de passe de 8 caractères mêlant majuscules, chiffres et symboles se casse bien plus vite qu’une phrase longue. Quatre ou cinq mots sans lien entre eux, par exemple, offrent un excellent niveau de sécurité tout en restant faciles à retenir. Visez 14 caractères au minimum pour les comptes importants, et évitez toute information personnelle : date, lieu, nom d’animal, tout ce qui se devine sur vos réseaux sociaux.
3.Le gestionnaire de mots de passe
Un gestionnaire génère des mots de passe longs et aléatoires, les enregistre chiffrés et les saisit à votre place. Vous n’en retenez plus qu’un seul, le mot de passe maître, qui doit être particulièrement solide. Le gain est double : vous êtes mieux protégé et vous gagnez du temps. Choisissez un outil reconnu, protégez-le par une double authentification et gardez un moyen de récupération hors ligne.
4.Et le carnet papier ?
Pour une personne peu à l’aise avec les outils numériques, un carnet reste une option acceptable : un attaquant distant ne peut pas le lire. Conservez-le à la maison, dans un endroit fermé, jamais à côté de l’ordinateur ni dans un sac que l’on emporte partout. Ses limites sont évidentes : il se perd, se détériore et ne permet pas de générer des mots de passe réellement aléatoires.
5.Activer la double authentification
Quel que soit votre choix, activez partout où c’est possible une seconde vérification : code reçu par application, clé de sécurité ou notification. Même si votre mot de passe est volé, le compte reste protégé. C’est la mesure la plus efficace après le mot de passe lui-même, notamment pour la messagerie : qui contrôle votre boîte mail peut réinitialiser presque tous vos autres comptes.
Pour finir, souvenez-vous que le mot de passe est aussi la cible favorite de l’hameçonnage : ne le saisissez que sur les sites que vous avez ouverts vous-même. Pour apprendre à repérer ces faux messages, lisez notre guide Hameçonnage : les 5 réflexes qui évitent le piège.