Nano-leçon · généralement 2 à 3 minutes
Mots de passe robustes et double authentification
Mots de passe longs, un gestionnaire de mots de passe et la MFA — la version courte.
Réutilisez-vous votre mot de passe ?
Utilisez-vous le même mot de passe au travail que sur une boutique en ligne ? Quand cette boutique subit une fuite de données — et cela arrivera —, les cybercriminels essaient automatiquement ce même mot de passe partout ailleurs. La réutilisation est donc l'une des portes d'entrée les plus fréquentes.
À faire
- Utilisez des mots de passe longs (une phrase de 4 mots ou plus vaut mieux que « Ete2024! »).
- Ne réutilisez jamais le même mot de passe sur plusieurs services.
- Utilisez un gestionnaire de mots de passe — une application qui mémorise et saisit vos mots de passe à votre place. Votre téléphone en a déjà un intégré (iPhone : l'application « Mots de passe » · Android : Google).
- Activez la double authentification (MFAAuthentification multifacteur (MFA/2FA) : une étape supplémentaire en plus du mot de passe — par exemple un code ou une validation sur votre téléphone — pour qu'un voleur ne puisse pas se connecter avec le seul mot de passe.) partout où c'est possible.
Où est-il sûr de saisir son mot de passe?
https://login.mon-entreprise.fr
Uniquement sur le site authentique, avec https et un cadenas — et laissez votre gestionnaire de mots de passe le saisir pour vous. En effet, il refusera de le faire sur un domaine falsifié : l'absence de saisie automatique est donc un signal d'alerte.
Si vous recevez une demande de MFA inattendue
ne l'approuvez pas — cela peut signifier que quelqu'un tente de se connecter avec votre mot de passe.
À retenir
Ce que dit la recherche
La double authentification (MFA) réduit le risque de prise de contrôle de compte d'environ 99,2 % — même après une fuite de mot de passe. Un gestionnaire de mots de passe n'est toutefois utile que s'il génère pour vous de nouveaux mots de passe uniques ; et seulement ~13 % des personnes changent un mot de passe compromis dans les trois mois, ce qui fait de la réutilisation le principal coupable.
Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.
Question 1 sur 3
Quel mot de passe est le plus difficile à casser ?
✓ Exact !
La longueur l'emporte sur les symboles : quatre mots aléatoires prennent infiniment plus de temps à deviner que six caractères — et des schémas comme « Ete + année » sont les premiers que les machines essaient.
Question 2 sur 3
Vous utilisez le même mot de passe pour le travail et pour une boutique en ligne. La boutique se fait pirater. Qu'est-ce que cela implique pour votre compte professionnel ?
✓ Exact !
Les cybercriminels testent automatiquement les mots de passe compromis sur des milliers d'autres services — et votre adresse e-mail sert généralement d'identifiant. Changez-le, et ne le réutilisez jamais.
Question 3 sur 3
Vous devez créer un identifiant pour un nouveau système. Comment choisissez-vous votre mot de passe ?
✓ Exact !
Un mot de passe « robuste » ne sert à rien s'il fuite à un endroit et est réutilisé partout — et « +1 à la fin » est deviné instantanément par les machines. Un mot de passe unique à chaque fois ; laissez le gestionnaire s'en souvenir.
Bien joué !
Vous avez suivi l'une des formations de base — offertes gratuitement à tous.
Avec un compte gratuit :
- Vos points, votre progression et votre attestation de formation sont conservés.
- Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
- Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.