Comment puis-je savoir que mes mots de passe sont sûrs ?
Vos mots de passe sont sûrs s’ils sont complexes (en mêlant des lettres, des chiffres et des caractères spéciaux), longs (au moins 16 caractères) et stockés dans un endroit sûr (comme à l’aide d’un gestionnaire de mots de passe).
Si l’un de vos mots de passe ne respecte pas ces critères, il est probablement non sûr.
L’une des façons les plus rapides de vérifier la sécurité de votre mot de passe à l’aide d’un test de robustesse, qui évalue les caractéristiques de votre mot de passe et vous indique s’il est vulnérable ou non.
Quelle devrait être la longueur de mes mots de passe ?
Nous vous recommandons des suites d’au moins 16 caractères.
Pourquoi ? Parce que des siècles peuvent être nécessaires pour deviner des mots de passe complexes de 16 caractères. En comparaison, un mot de passe simple comptant 8 caractères peut être piraté en moins de 24 heures.
Il reste toutefois important de vérifier la robustesse de vos mots de passe, même des mots de passe simples de 16 caractères (p. ex. : « mon_mot_de_passe ») sont plus faciles à percer que des alternatives complexes (p. ex. : « m0n_M07_d3_P4553 »).
Quel est le mot de passe le plus sûr ?
Aucun mot de passe ne peut être considéré comme le plus sûr. Vous pouvez toutefois vérifier que votre mot de passe est sûr en évaluant sa robustesse et en le mettant à jour s’il est vulnérable.
Les mots de passe sûrs réunissent une combinaison de facteurs qui les rendent plus difficiles à percer :
- Bonne longueur : nous vous recommandons d’opter pour une suite de 16 caractères ou plus.
- Caractère aléatoire : les mots de passe comportant une combinaison aléatoire de caractères sont plus sûrs que des mots ou phrases simples, couramment utilisés.
- Variété de caractères : les combinaisons de majuscules, de minuscules, de chiffres et de caractères spéciaux sont plus difficiles à percer.
Le niveau de sécurité d’un mot de passe dépend toutefois d’un ensemble de mesures, notamment le fait de changer régulièrement de mots de passe (nous vous recommandons de modifier vos identifiants les plus importants de manière mensuelle), de régulièrement vérifier que vos identifiants n’ont pas été divulgués dans le cadre d’une fuite de données et d’utiliser une authentification à deux facteurs (2FA) pour renforcer la protection de vos comptes.
Comment les pirates dérobent-ils des mots de passe ?
L’une des techniques les plus courantes est l’hameçonnage, des pirates élaborent de faux sites Internet et poussent les utilisateurs à saisir leurs identifiants. Par exemple, ils peuvent créer une fausse page bancaire et convaincre les utilisateurs innocents de renseigner leurs informations bancaires privées.
En règle générale, les pirates envoient des liens d’hameçonnage par courriel, en se faisant passer pour des représentants d’authentiques entreprises. Mais les sites d’hameçonnage peuvent également se retrouver sur les réseaux sociaux et même dans les résultats des moteurs de recherche.
Votre mot de passe peut être dérobé par bien d’autres façons, notamment en cas de compromission des serveurs d’une entreprise ou à l’aide de programmes malveillants (comme les logiciels-espions) qui enregistrent secrètement ce que vous saisissez sur votre clavier.
Des pirates peuvent également recourir à des logiciels d’attaque par force brute, qui tentent de deviner des mots de passe au rythme de centaines de tentatives par seconde.
Qu’est-ce que l’entropie d’un mot de passe ?
L’entropie d’un mot de passe permet de déterminer si un mot de passe est difficile à percer, plus le résultat est élevé, plus le mot de passe est difficile à deviner. Les outils d’évaluation de la robustesse des mots de passe l’utilisent pour déterminer le niveau de sécurité de votre mot de passe (et si vous avez besoin de le renforcer ou non).
L’entropie se mesure en « bits ». Elle se calcule en mesurant la longueur du mot de passe et la variété des caractères utilisés (majuscules, minuscules, chiffres et caractères spéciaux).
Un mot simple, comme « bonjour », a une faible entropie, car il est court et ne comporte pas une variété de caractères. Mais un mot de passe complexe comme « Gp6-7!$f0O^M>14£@-+_%k » a une entropie élevée, car il est long et utilise un large éventail de caractères, ce qui le rend plus difficile à percer.
Quels sont les mots de passe les plus couramment utilisés ?
Selon l’Agence nationale de la sécurité des systèmes d’information (ANSSI), les mots de passe les plus courants sont « 123456 », « 123456789 », « azerty », « motdepasse » et « 1111111 », ils sont faciles à mémoriser, c’est pourquoi de nombreuses personnes les utilisent.
Ces mots de passe sont très faciles à percer, il est toujours préférable d’utiliser des mots de passe uniques et complexes, et d’en changer régulièrement. Vous pouvez utiliser un outil d’évaluation de la robustesse des mots de passe pour savoir si les vôtres sont vulnérables ou non.
Qu’est-ce que l’authentification à deux facteurs (2FA) et pourquoi devrais-je l’utiliser ?
L’authentification à deux facteurs (2FA) est une méthode de sécurité invitant les utilisateurs à fournir un élément de vérification supplémentaire en plus de leur identifiant et de leur mot de passe lorsqu’ils accèdent à leurs comptes.
Par exemple, lorsque vous vous connectez à votre compte Facebook, vous devrez saisir un code à usage unique généré par une application d’authentification (comme Google Authenticator) ou envoyé par SMS.
Les formes de 2FA sont nombreuses, notamment les codes à usage unique, les clés matérielles et l’authentification biométrique (empreintes digitales ou reconnaissance faciale).
Même si vous avez configuré la 2FA sur votre compte, il reste essentiel de vérifier que vous utilisez des mots de passe robustes et de ne pas les utiliser sur plusieurs sites ou services. Vous devriez également surveiller les activités suspectes touchant vos comptes, comme la création de nouveaux comptes ou des changements soudains d’habitudes de consommation, et de signaler tout élément louche.
Est-il intéressant d’utiliser un gestionnaire de mots de passe ?
En un mot, oui. Les gestionnaires de mots de passe présentent de nombreux avantages :
- Sécurité. Toutes vos informations sont stockées dans un coffre-fort numérique chiffré, elles sont donc protégées contre les pirates.
- Confort. En un clic, vous pouvez automatiquement saisir vos identifiants, vous n’aurez donc plus à le faire manuellement.
- Évaluation des mots de passe. Cette fonction vous prévient si vos mots de passe sont vulnérables, anciens, réutilisés ou compromis, vous permettant ainsi de les mettre à jour rapidement.
Les gestionnaires de mots de passe des navigateurs (comme celui intégré à Google Chrome) sont faciles et pratiques à utiliser, mais les applications dédiées offrent généralement davantage de fonctionnalités et sont plus sécurisées.
Qu’est-ce qu’un mot de passe « maître » ?
Un mot de passe « maître » est requis pour déverrouiller votre gestionnaire de mots de passe. Comme les gestionnaires de mots de passe chiffrent les données sécurisées, le mot de passe « maître » est lié à la clé de déchiffrement de votre coffre-fort, qui est nécessaire pour accéder aux données dans ce dernier.
Pour empêcher les acteurs malveillants d’accéder à votre coffre-fort, vous devez configurer un mot de passe « maître » difficile à deviner ou à percer. Vous devriez également le modifier régulièrement (de manière trimestrielle par exemple) pour éviter qu’il soit piraté.
Conseil : configurez une authentification à deux facteurs (2FA) pour renforcer la protection de votre coffre-fort. Cette étape de vérification supplémentaire protège vos données, même si les pirates sont parvenus à mettre la main sur votre mot de passe.
Nous classons nos produits sur la base de tests et de recherches rigoureux, mais nous tenons également compte de vos commentaires et des accords commerciaux conclus avec les fournisseurs. Cette page contient des liens d'affiliation.