Les erreurs de mot de passe les plus courantes

La plupart des comptes piratés ne sont pas « hackés » de manière sophistiquée — ils tombent à cause d’une poignée d’erreurs prévisibles. Ces six-là couvrent la grande majorité des piratages réels.

1. Réutiliser le même mot de passe partout

Quand un seul site fuit, votre combinaison e-mail + mot de passe est essayée sur tous les grands services en quelques heures — c’est le credential stuffing, de loin la façon la plus courante de voler des comptes. Un mot de passe, un compte. Aucune exception.

2. Construire ses mots de passe avec des données personnelles

Noms, anniversaires, animaux et équipes favorites figurent dans vos profils publics, et les outils de cassage se nourrissent exactement de cela. Un mot de passe qu’un attaquant peut rechercher n’est pas un secret.

3. Les motifs de clavier et les classiques

123456, azerty, iloveyou et leurs cousins dominent chaque liste de mots de passe divulgués, année après année. Les attaquants essaient ces listes en premier — un tel mot de passe survit quelques secondes.

4. Faire confiance aux substitutions l33t

P@ssw0rd! n’est pas notablement plus fort que password : chaque outil de cassage applique automatiquement les substitutions standard (a→@, o→0, un ! à la fin). La vraie force vient de la longueur et de l’aléa, pas de la décoration.

5. Garder des mots de passe courts

Sous 12 caractères, même un mot de passe vraiment aléatoire tombe vite face à une attaque hors ligne — la longueur multiplie la difficulté d’une manière que les symboles ne peuvent pas égaler. Voyez notre guide sur la longueur pour les vrais chiffres.

6. Stocker ses mots de passe en clair

Une app de notes, un tableur ou un brouillon d’e-mail nommé « mots de passe » livre tout en un seul incident. Utilisez un gestionnaire : le coffre est chiffré, et une seule phrase secrète principale suffit à mémoriser.