PCSERVICE07 67 84 59 89
Sécurité

Mot de passe sécurisé : guide complet

Comment créer et gérer des mots de passe sécurisés en 2026. Gestionnaire de mots de passe, double authentification, et bonnes pratiques.

VH

Valentin Halgand

2 juin 202610 min
Mot de passe sécurisé : guide complet
Mot de passe sécurisé : guide complet

En 2026, le mot de passe est à la fois votre première ligne de défense et votre plus grande vulnérabilité. La majorité des piratages de comptes ne viennent pas de hackers qui "cassent" votre mot de passe par force brute — ils viennent de mots de passe faibles, réutilisés, ou volés lors de fuites de données. Le mot de passe "123456" reste le plus utilisé au monde. "azerty" est numéro 5 en France. Et 65% des utilisateurs utilisent le même mot de passe sur plusieurs sites.

En tant que technicien informatique aux Sables d'Olonne, les comptes piratés sont l'un des problèmes que je traite le plus souvent. Voici le guide complet pour créer, gérer, et protéger vos mots de passe.

Pourquoi les mots de passe sont si importants

Comment les mots de passe sont compromis

| Méthode | Comment ça marche | Votre protection | |---|---|---| | Fuite de données | Un site que vous utilisez est piraté, les mots de passe sont volés en masse | Mot de passe unique par site | | Phishing | Vous entrez votre mot de passe sur un faux site | Vérifier l'URL, gestionnaire de mots de passe | | Force brute | Le pirate essaie des millions de combinaisons automatiquement | Mot de passe long et complexe | | Dictionnaire | Le pirate essaie des mots courants et des variantes | Ne pas utiliser de mots du dictionnaire | | Credential stuffing | Le pirate utilise un mot de passe volé sur le site A pour se connecter au site B | Mot de passe unique par site | | Keylogger | Un malware enregistre ce que vous tapez | Antivirus à jour | | Ingénierie sociale | Le pirate devine votre mot de passe à partir d'informations personnelles (date de naissance, nom du chien) | Ne pas utiliser d'infos personnelles |

La force d'un mot de passe

| Mot de passe | Temps pour le craquer | Sécurité | |---|---|---| | 123456 | Instantané | ❌ Catastrophique | | azerty123 | 3 secondes | ❌ Très faible | | Dupont1985! | 3 heures | ⚠️ Faible (prénom + année + symbole) | | J@im3l3$Cr3p3s | 3 jours | ⚠️ Moyen (substitutions prévisibles) | | cheval-correct-batterie-agrafe | 550 ans | ✅ Fort (4 mots aléatoires) | | xK9#mP2$vL7@nQ4 | 34 000 ans | ✅ Très fort (16 car. aléatoires) |

Les mots de passe à ne JAMAIS utiliser

  • Votre prénom, nom de famille, ou celui d'un proche
  • Votre date de naissance (ou celle de vos enfants)
  • Le nom de votre animal de compagnie (visible sur vos réseaux sociaux)
  • Des suites logiques (123456, abcdef, qwerty, azerty)
  • "motdepasse", "password", "admin"
  • Le nom de votre ville (Sables-d'Olonne, Paris)
  • Votre numéro de téléphone

La méthode : le gestionnaire de mots de passe

Pourquoi un gestionnaire est indispensable

Le problème est simple : vous avez besoin d'un mot de passe unique et fort pour chaque compte (email, banque, réseaux sociaux, boutiques en ligne, cloud, streaming...). Un utilisateur moyen a 80 à 100 comptes en ligne. Il est humainement impossible de mémoriser 100 mots de passe de 16 caractères aléatoires.

La solution : un gestionnaire de mots de passe qui mémorise tous vos mots de passe à votre place. Vous n'avez plus qu'UN seul mot de passe à retenir : le mot de passe maître du gestionnaire.

Comment ça fonctionne

  1. Vous installez le gestionnaire sur votre PC, smartphone, et dans votre navigateur (extension)
  2. Vous créez un mot de passe maître très fort (c'est le seul que vous devez retenir)
  3. Le gestionnaire génère des mots de passe uniques et aléatoires pour chaque site
  4. Quand vous visitez un site, le gestionnaire remplit automatiquement le formulaire de connexion
  5. Vos mots de passe sont chiffrés (AES-256) — même le fournisseur du gestionnaire ne peut pas les lire

Avantage anti-phishing

Un gestionnaire de mots de passe vous protège contre le phishing automatiquement : il ne pré-remplit vos identifiants QUE sur les vrais sites. Si vous êtes sur un faux site paypa1.com au lieu de paypal.com, le gestionnaire ne proposera pas de remplir — c'est un signal d'alarme.

Les meilleurs gestionnaires en 2026

| Gestionnaire | Prix | Open source | Appareils | Sync cloud | Points forts | |---|---|---|---|---|---| | Bitwarden | Gratuit (Premium 10€/an) | ✅ | Illimité | ✅ | Le meilleur gratuit, transparent, audité | | 1Password | ~3€/mois | ❌ | Illimité | ✅ | Interface élégante, Watchtower, Travel Mode | | KeePass | Gratuit | ✅ | PC uniquement (natif) | ❌ (local) | Ultra-sécurisé mais technique, fichier local | | Proton Pass | Gratuit (Premium 4€/mois) | ✅ | Illimité | ✅ | De Proton (Suisse), aliases email intégrés | | Dashlane | ~4€/mois | ❌ | Illimité | ✅ | VPN inclus, monitoring dark web |

Ma recommandation : Bitwarden pour la plupart des utilisateurs. C'est gratuit, open source, audité indépendamment, et la version gratuite inclut déjà tout ce dont vous avez besoin : sync illimité, générateur de mots de passe, extension navigateur, apps mobile.

Configurer Bitwarden pas à pas

  1. Créez un compte sur bitwarden.com — choisissez un mot de passe maître de 4 mots aléatoires (ex : "horizon-violet-cascade-granit")
  2. Installez l'extension dans votre navigateur (Chrome, Firefox, Edge)
  3. Installez l'application sur votre smartphone (Android/iOS)
  4. Importez vos mots de passe existants depuis Chrome/Firefox : Paramètres du navigateur > Mots de passe > Exporter > importez le fichier CSV dans Bitwarden
  5. Remplacez progressivement vos mots de passe faibles par des mots de passe générés par Bitwarden (16+ caractères, aléatoires)

La double authentification (2FA)

Pourquoi le mot de passe seul ne suffit plus

Même avec un mot de passe parfait, il peut être volé (phishing, fuite de données, keylogger). La double authentification (2FA) ajoute une deuxième couche : après le mot de passe, vous devez prouver que c'est bien vous en fournissant un code temporaire.

Les méthodes de 2FA

| Méthode | Sécurité | Praticité | Comment ça marche | |---|---|---|---| | SMS | ⚠️ Moyen | ✅ Facile | Code reçu par SMS. Vulnérable au SIM swapping | | App authenticator | ✅ Bon | ✅ Facile | Code temporaire généré par une app (Authy, Google Authenticator) | | Clé physique | ✅✅ Excellent | ⚠️ Moins pratique | Clé USB (YubiKey) à brancher pour valider | | Biométrie | ✅ Bon | ✅ Très facile | Empreinte digitale ou reconnaissance faciale |

Recommandation : activez la 2FA par application authenticator (Authy ou Microsoft Authenticator) sur tous vos comptes importants. Évitez le SMS comme seule méthode 2FA.

Comptes qui DOIVENT avoir la 2FA

Par ordre de priorité :

  1. Email principal (c'est la clé de tous vos autres comptes — réinitialisation de mot de passe)
  2. Banque en ligne (souvent déjà imposé par la banque)
  3. Gestionnaire de mots de passe (protège tous les autres)
  4. Cloud (Google Drive, OneDrive, iCloud — contient vos fichiers)
  5. Réseaux sociaux (Facebook, Instagram, LinkedIn)
  6. Services e-commerce (Amazon, PayPal — accès à votre carte bancaire)

Le mot de passe maître parfait

C'est le seul mot de passe que vous devez mémoriser. Il doit être à la fois très fort et mémorable.

La méthode des 4 mots aléatoires (passphrase)

  1. Ouvrez le générateur de passphrase de Bitwarden
  2. Générez 4 mots aléatoires séparés par des tirets
  3. Exemples : "cascade-horizon-violet-granit", "phare-olonne-tempete-sable"
  4. Un mot de passe de 4 mots aléatoires est plus fort qu'un mot de passe de 12 caractères complexes ET plus facile à retenir

Sauvegarder votre mot de passe maître

Votre mot de passe maître est la clé de TOUT. Si vous l'oubliez, Bitwarden ne peut PAS le récupérer (c'est par design, pour la sécurité). Sauvegardez-le :

  • Sur papier dans un endroit sécurisé (coffre-fort, tiroir fermé à clé)
  • PAS dans un fichier sur votre PC (un malware pourrait le lire)
  • PAS en photo sur votre smartphone

Vérifier si vos mots de passe ont fuité

  1. Allez sur haveibeenpwned.com (site de Troy Hunt, expert en sécurité)
  2. Entrez votre adresse email
  3. Le site vous indique si votre email apparaît dans des fuites de données connues
  4. Si oui, changez immédiatement le mot de passe de TOUS les comptes utilisant ce même mot de passe
  5. Bitwarden Premium inclut cette vérification automatiquement

Cas particuliers

Partager un mot de passe en famille

Pour les comptes partagés (Netflix, Wi-Fi, box internet) :

  • Utilisez la fonctionnalité de partage de Bitwarden ("Send" ou organisation familiale)
  • Ne partagez JAMAIS un mot de passe par SMS ou email (les messages sont stockés en clair)

Mots de passe professionnels

Pour les TPE/PME :

  • Bitwarden Teams (~4€/user/mois) pour le partage sécurisé entre collaborateurs
  • Chaque employé a son propre coffre + des coffres partagés par équipe
  • Quand un employé quitte l'entreprise, révoquez son accès immédiatement et changez tous les mots de passe partagés

Mots de passe pour les seniors

Pour les personnes moins à l'aise avec la technologie :

  • Installez Bitwarden et configurez-le POUR eux
  • Utilisez une passphrase simple comme mot de passe maître
  • Imprimez les identifiants de secours sur papier
  • Formez-les à l'utilisation de base (le gestionnaire remplit tout automatiquement)

Que faire si mon mot de passe a été compromis dans une fuite de données ?

Vérifiez d'abord sur haveibeenpwned.com si votre email apparaît dans des fuites de données connues. Si c'est le cas, changez immédiatement le mot de passe du compte concerné et de tous les autres comptes qui utilisaient le même mot de passe. C'est la raison principale pour laquelle il ne faut jamais réutiliser le même mot de passe sur plusieurs sites. Avec un gestionnaire de mots de passe comme Bitwarden, chaque compte a un mot de passe unique, donc une fuite de données sur un site ne compromet pas vos autres comptes. Activez la double authentification 2FA sur tous les comptes qui le proposent pour une protection supplémentaire.

Les passkeys vont-elles remplacer les mots de passe ?

Les passkeys sont la technologie d'authentification du futur promue par Apple, Google et Microsoft. Elles utilisent la biométrie ou le code PIN de votre appareil pour vous connecter aux sites web sans saisir de mot de passe. En 2026, de plus en plus de sites supportent les passkeys : Google, Apple, Microsoft, Amazon, PayPal et de nombreux autres. Cependant, l'adoption universelle prendra encore plusieurs années car de nombreux sites ne supportent pas encore cette technologie. En attendant, un gestionnaire de mots de passe comme Bitwarden reste indispensable car il supporte à la fois les mots de passe classiques et les passkeys.

Comment créer un mot de passe à la fois fort et mémorisable ?

La technique de la passphrase est la méthode recommandée par les experts en sécurité. Choisissez 4 à 6 mots aléatoires sans rapport entre eux et assemblez-les en une phrase. Par exemple "ChienVioletParapluieMontagne42" est bien plus sécurisé qu'un mot de passe complexe court comme "P@ss1234" tout en étant plus facile à mémoriser. Ajoutez un chiffre et un caractère spécial pour satisfaire les exigences des sites. Avec un gestionnaire comme Bitwarden, vous n'avez besoin de mémoriser que votre mot de passe maître. Tous les autres mots de passe peuvent être générés aléatoirement par le gestionnaire avec 20 caractères ou plus pour une sécurité maximale.

PC-Service sécurise vos mots de passe

PC-Service installe et configure votre gestionnaire de mots de passe à domicile aux Sables d'Olonne : installation de Bitwarden, importation de vos mots de passe existants, remplacement des mots de passe faibles, activation de la double authentification, et formation à l'utilisation.

Appelez le 07 67 84 59 89 ou utilisez notre formulaire de contact. Devis gratuit.

Tags
mot de passesécuritéauthentification
PC-Service

Un problème informatique ?

Intervention rapide à domicile aux Sables d'Olonne. Diagnostic et devis gratuits.

Demander un devis gratuit