weakestlink

← Tous les cours

Nano-leçon · généralement 2 à 3 minutes

Mots de passe robustes et double authentification

Mots de passe longs, un gestionnaire de mots de passe et la MFA — la version courte.

Réutilisez-vous votre mot de passe ?

Utilisez-vous le même mot de passe au travail que sur une boutique en ligne ? Quand cette boutique subit une fuite de données — et cela arrivera —, les cybercriminels essaient automatiquement ce même mot de passe partout ailleurs. La réutilisation est donc l'une des portes d'entrée les plus fréquentes.

À faire

  • Utilisez des mots de passe longs (une phrase de 4 mots ou plus vaut mieux que « Ete2024! »).
  • Ne réutilisez jamais le même mot de passe sur plusieurs services.
  • Utilisez un gestionnaire de mots de passe — une application qui mémorise et saisit vos mots de passe à votre place. Votre téléphone en a déjà un intégré (iPhone : l'application « Mots de passe » · Android : Google).
  • Activez la double authentification (MFAAuthentification multifacteur (MFA/2FA) : une étape supplémentaire en plus du mot de passe — par exemple un code ou une validation sur votre téléphone — pour qu'un voleur ne puisse pas se connecter avec le seul mot de passe.) partout où c'est possible.

Où est-il sûr de saisir son mot de passe?

https://login.mon-entreprise.fr

Uniquement sur le site authentique, avec https et un cadenas — et laissez votre gestionnaire de mots de passe le saisir pour vous. En effet, il refusera de le faire sur un domaine falsifié : l'absence de saisie automatique est donc un signal d'alerte.

Si vous recevez une demande de MFA inattendue

ne l'approuvez pas — cela peut signifier que quelqu'un tente de se connecter avec votre mot de passe.

À retenir

La longueur + l'unicité + la MFA l'emportent sur la complexité.

Ce que dit la recherche

La double authentification (MFA) réduit le risque de prise de contrôle de compte d'environ 99,2 % — même après une fuite de mot de passe. Un gestionnaire de mots de passe n'est toutefois utile que s'il génère pour vous de nouveaux mots de passe uniques ; et seulement ~13 % des personnes changent un mot de passe compromis dans les trois mois, ce qui fait de la réutilisation le principal coupable.

Microsoft Research 2023 · Lyastani et al., USENIX Security 2018 · Bhagavatula et al., CMU 2020.

Question 1 sur 3

Quel mot de passe est le plus difficile à casser ?

Question 2 sur 3

Vous utilisez le même mot de passe pour le travail et pour une boutique en ligne. La boutique se fait pirater. Qu'est-ce que cela implique pour votre compte professionnel ?

Question 3 sur 3

Vous devez créer un identifiant pour un nouveau système. Comment choisissez-vous votre mot de passe ?

Bien joué !

Vous avez suivi l'une des formations de base — offertes gratuitement à tous.

Avec un compte gratuit :

  • Vos points, votre progression et votre attestation de formation sont conservés.
  • Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
  • Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.