CyberVantage CyberVantage

Module 2 sur 12 · 17% terminé

Sécurité des mots de passe

Apprenez à créer et gérer des mots de passe forts

beginner · 15 minutes


Sécurité des mots de passe

Password Security

Vue d’ensemble

81% des violations de données impliquent des mots de passe faibles ou volés. Votre mot de passe est souvent la seule chose entre un attaquant et vos comptes, e-mails et données sensibles.

Le problème des mots de passe

Statistiques alarmantes

Pourquoi la réutilisation est dangereuse

Si un site est piraté et que vous utilisez le même mot de passe partout:

Créer des mots de passe forts

Qu’est-ce qui compose un mot de passe fort?

12+ caractères - Plus long = plus fort
Mélange de types - Majuscules, minuscules, chiffres, symboles
Pas d’info personnelle - Pas de dates de naissance, noms, animaux
Pas de mots du dictionnaire - Évitez les mots courants
Unique - Différent pour chaque compte

Exemples

Faible:     password123
Moyen:      Tr0ub4dor&3
Fort:       9xk#mQ2$vLp@nN8
Phrase:     cheval-batterie-correct-staple

Phrases de passe (Recommandé)

Plus long c’est mieux. Utilisez une phrase que vous seuls connaissez:

Exemples:
- éléphants-violets-dansent-avec-loutres
- café-essentiel-avant-les-réunions
- mon-chien-écureuils-chaque-matin

Gestionnaires de mots de passe

Pourquoi en utiliser un?

FonctionAvantage
Génère des mots de passe fortsUnique pour chaque site
Stockage sécuriséCoffre chiffré
Remplissage autoPratique et sécurisé
Fonctionne partoutNavigateur, téléphone, ordinateur

Gestionnaires recommandés

Utiliser votre gestionnaire

✅ Utilisez un mot de passe maître fort
✅ Activez 2FA sur le gestionnaire
✅ Ne partagez jamais le mot de passe maître
✅ Utilisez l’extension navigateur/mobile

Authentification à plusieurs facteurs (MFA)

Qu’est-ce que le MFA?

Nécessite deux ou plus de méthodes de vérification:

  1. Quelque chose que vous savez - Mot de passe
  2. Quelque chose que vous avez - Téléphone, clé de sécurité
  3. Quelque chose que vous êtes - Empreinte, visage

Types de MFA (Du meilleur au moins bon)

TypeSécuritéPraticité
Clé matérielle (YubiKey)ExcellentHaute
Application d’authentificationTrès bonneMoyenne
Codes SMSCorrecteHaute
Codes e-mailFaibleMoyenne
Questions de sécuritéMauvaiseFaible

Bonnes pratiques

✅ Activez le MFA sur tous les comptes importants
✅ Préférez les applications d’authentification aux SMS
✅ Sauvegardez les codes de secours en sécurité
✅ Ne partagez pas les codes MFA

Erreurs courantes

À ne jamais faire

❌ Utiliser “password” ou “123456”
❌ Utiliser votre nom, date de naissance ou nom d’animal
❌ Utiliser le même mot de passe partout
❌ Écrire les mots de passe sur des post-its
❌ Partager les mots de passe avec des collègues
❌ Cliquer sur “se souvenir du mot de passe” sur ordinateur partagé

Que faire en cas de compromission

Étapes immédiates

  1. Changez le mot de passe du compte compromis
  2. Changez le mot de passe sur tout compte utilisant le même mot de passe
  3. Activez le MFA si possible
  4. Vérifiez les activités suspectes
  5. Signalez à l’IT/équipe sécurité

Spécificités suisses

Recommandations du NCSC

Le Centre national pour la cybersécurité (NCSC) suisse recommande:


Ressources associées

← Précédent Continuer Suivant →