Vous avez trois mots de passe. Le même partout, une variante avec un chiffre, et celui de la banque. Vous le savez, ce n’est pas idéal. Mais retenir quarante mots de passe différents est humainement impossible.
Bonne nouvelle : personne n’y arrive, et personne n’est censé y arriver. La solution n’est pas la mémoire, c’est la méthode.
Pourquoi le même mot de passe partout est le vrai danger
Le risque n’est pas qu’on devine votre mot de passe. Le risque, c’est qu’un site sur lequel vous êtes inscrit se fasse pirater — cela arrive à des sites très connus plusieurs fois par an.
Les listes d’identifiants volés circulent ensuite, et des programmes testent automatiquement chaque couple adresse et mot de passe sur des centaines de sites. Si vous utilisez le même partout, une seule fuite ouvre tous vos comptes : messagerie, banque, réseaux sociaux, impôts.
Le gestionnaire de mots de passe, expliqué simplement
C’est un coffre-fort numérique. Vous retenez un seul mot de passe, celui du coffre. À l’intérieur, le programme crée et mémorise un mot de passe différent, long et aléatoire, pour chaque site.
Quand vous arrivez sur un site, il remplit les champs tout seul. Vous ne tapez plus rien, vous ne retenez plus rien. C’est plus simple que ce que vous faites aujourd’hui, pas plus compliqué.
Il y en a de très bons gratuits, et votre navigateur en propose un intégré qui vaut déjà infiniment mieux qu’un carnet ou qu’un fichier sur le bureau.
Le mot de passe principal : la méthode de la phrase
Le seul mot de passe à retenir doit être long. Pas compliqué — long. La longueur protège bien mieux que les caractères spéciaux.
Prenez une phrase qui n’a de sens que pour vous : MonChatDormaitSurLeToit2019. Vingt-sept caractères, facile à retenir, et il faudrait des siècles pour la casser par force brute. À l’inverse, P@ssw0rd! tombe en quelques secondes.
La double authentification : le geste qui change tout
Activez-la au minimum sur votre messagerie principale. C’est la clé de tout le reste : celui qui contrôle votre boîte mail peut réinitialiser tous vos autres mots de passe.
Avec la double authentification, même un mot de passe volé ne suffit plus : il faut aussi le code reçu sur votre téléphone. Cinq minutes de réglage, une fois pour toutes.
Les quatre habitudes à abandonner
- Le carnet près de l’ordinateur. Mieux que rien, mais il disparaît en cas de cambriolage et se perd.
- Le fichier Word ou Excel sur le bureau. Le premier programme malveillant qui passe le lit intégralement.
- Enregistrer les mots de passe dans un navigateur sans mot de passe principal. N’importe qui ayant accès à la session les voit en clair.
- Changer de mot de passe tous les trois mois. Cette vieille consigne est abandonnée : elle pousse à des variantes faibles. Un mot de passe long et unique vaut mieux qu’un mot de passe changé souvent.
Questions fréquentes : gérer ses mots de passe
Et si j’oublie le mot de passe du coffre ?
C’est le point à préparer. Notez-le une seule fois sur un papier rangé ailleurs que près de l’ordinateur — dans un tiroir fermé, avec les papiers importants. C’est le seul mot de passe qui mérite d’être écrit.
Un gestionnaire peut-il être piraté ?
Les données y sont chiffrées : même en cas de vol du fichier, elles restent illisibles sans le mot de passe principal. Le risque est incomparablement plus faible que celui d’utiliser le même mot de passe partout.
Pouvez-vous m’aider à mettre ça en place ?
Oui, c’est une intervention que je fais régulièrement, souvent avec des personnes qui n’ont jamais entendu parler de ces outils. Installation, transfert des mots de passe existants, double authentification sur la messagerie, et une fiche écrite. Comptez une heure.