Les erreurs de mot de passe les plus courantes
La plupart des comptes piratés ne sont pas « hackés » de manière sophistiquée — ils tombent à cause d’une poignée d’erreurs prévisibles. Ces six-là couvrent la grande majorité des piratages réels.
1. Réutiliser le même mot de passe partout
Quand un seul site fuit, votre combinaison e-mail + mot de passe est essayée sur tous les grands services en quelques heures — c’est le credential stuffing, de loin la façon la plus courante de voler des comptes. Un mot de passe, un compte. Aucune exception.
2. Construire ses mots de passe avec des données personnelles
Noms, anniversaires, animaux et équipes favorites figurent dans vos profils publics, et les outils de cassage se nourrissent exactement de cela. Un mot de passe qu’un attaquant peut rechercher n’est pas un secret.
3. Les motifs de clavier et les classiques
123456, azerty, iloveyou et leurs cousins dominent chaque liste de mots de passe divulgués, année après année. Les attaquants essaient ces listes en premier — un tel mot de passe survit quelques secondes.
4. Faire confiance aux substitutions l33t
P@ssw0rd! n’est pas notablement plus fort que password : chaque outil de cassage applique automatiquement les substitutions standard (a→@, o→0, un ! à la fin). La vraie force vient de la longueur et de l’aléa, pas de la décoration.
5. Garder des mots de passe courts
Sous 12 caractères, même un mot de passe vraiment aléatoire tombe vite face à une attaque hors ligne — la longueur multiplie la difficulté d’une manière que les symboles ne peuvent pas égaler. Voyez notre guide sur la longueur pour les vrais chiffres.
6. Stocker ses mots de passe en clair
Une app de notes, un tableur ou un brouillon d’e-mail nommé « mots de passe » livre tout en un seul incident. Utilisez un gestionnaire : le coffre est chiffré, et une seule phrase secrète principale suffit à mémoriser.
Guides de sécurité
Quelle longueur pour un mot de passe ?
Comment la longueur influe sur le temps de cassage — chiffres réels par longueur et jeu de caractères, plus des recommandations pour les comptes, l’e-mail et les mots de passe principaux.
Les erreurs de mot de passe les plus courantes
Six erreurs de mot de passe que les attaquants exploitent chaque jour — réutilisation, données personnelles, motifs de clavier, substitutions l33t, mots de passe courts et stockage risqué — et quoi faire à la place.
Authentification à deux facteurs (2FA) : ce que c’est et pourquoi c’est important
Comment fonctionne l’authentification à deux facteurs, quelle méthode choisir — clé de sécurité, application ou SMS — et quels grands services la proposent.
Avez-vous besoin d’un gestionnaire de mots de passe ?
Pourquoi un gestionnaire est le seul moyen réaliste d’avoir un mot de passe unique et aléatoire pour chaque compte — et comment protéger le coffre lui-même.
Fuites de données : que deviennent vos mots de passe quand un service est piraté ?
Fuite, scraping ou credential stuffing ? Ce que chaque type d’incident signifie pour vos mots de passe, les incidents documentés chez les grands services et quoi faire.