Qu'est-ce qu'un mot de passe fort ?
La force d'un mot de passe dépend surtout de deux choses : sa longueur et son imprévisibilité. Le reste (majuscules, chiffres, symboles) compte, mais moins qu'on ne le croit souvent.
La longueur avant tout
Plus un mot de passe est long, plus il devient difficile à deviner par force brute (essayer toutes les combinaisons possibles). Un mot de passe de 16 caractères aléatoires est généralement bien plus robuste qu'un mot de passe de 8 caractères, même avec des symboles.
Éviter les motifs prévisibles
Les suites logiques (« 1234 », « azerty »), les répétitions (« aaaa ») et les mots du dictionnaire, même modifiés (« P@ssword1 »), sont parmi les premières combinaisons testées par les outils qui tentent de deviner un mot de passe. Un mot de passe aléatoire, sans logique reconnaissable, résiste bien mieux.
L'unicité, un critère trop souvent oublié
Un mot de passe peut être long et complexe, mais s'il est réutilisé sur plusieurs sites, une fuite de données chez l'un d'eux expose tous les autres comptes qui partagent ce mot de passe. Utiliser un mot de passe différent pour chaque service, associé à un gestionnaire de mots de passe pour les mémoriser, reste l'une des mesures les plus efficaces.
Mot de passe ou phrase de passe ?
Une phrase de passe (plusieurs mots aléatoires assemblés) peut offrir un bon niveau de sécurité tout en étant plus facile à retenir qu'une suite de caractères aléatoires, à condition d'utiliser suffisamment de mots issus d'une liste large.
Générer un mot de passe Générer une phrase de passe Tester la robustesse d'un mot de passe