Sécurité mot de passe

Mots de passe, MFA et sécurité numérique.

Il circule sur les mots de passe plus de savoirs périmés que sur presque tout autre sujet informatique. La règle du caractère spécial, de la majuscule et du chiffre date d'une époque où les attaquants devinaient encore à la main. Elle est aujourd'hui considérée comme dépassée, par l'organisme même qui l'avait posée : la longueur prime sur la complexité, car chaque caractère supplémentaire multiplie l'effort, alors qu'un point d'exclamation ajouté ne l'augmente presque pas.

La raison tient à la manière dont on devine. Les attaques automatisées ne procèdent pas caractère par caractère : elles s'appuient sur des listes de mots de langues réelles, de prénoms et de mots de passe fuités — avec les substitutions auxquelles tout le monde pense. « M0tdep@sse ! » est difficile à retenir pour un humain et trivial pour un programme ; quatre mots aléatoires sont l'inverse des deux.

Le sujet ne devient concret qu'avec la deuxième question : où les conserver ? Un seul bon mot de passe utilisé partout cesse d'être bon dès qu'un service est compromis. Un gestionnaire de mots de passe résout cela en supprimant la mémorisation — et déplace la question vers un unique mot de passe maître, qui doit alors réellement être long.

Reste la mesure la plus efficace à elle seule : un second facteur. Il agit précisément quand le mot de passe est déjà perdu — le cas où plus rien d'autre ne protège. Les articles de cette rubrique expliquent aussi ce qui se passe de l'autre côté : pourquoi un service ne devrait jamais stocker votre mot de passe en clair, et à quoi vous voyez qu'il ne le fait pas.

Password Hashing : comment les sites web conservent réellement vos mots de passe

Un site sérieux ne conserve pas votre mot de passe mais une empreinte salée. Pourquoi un bon algorithme est volontair...

Double protection : pourquoi l'authentification à plusieurs facteurs (MFA) est indispensable

Découvrez pourquoi l'authentification à plusieurs facteurs (MFA/2FA) est la protection la plus efficace contre les ha...

Gestionnaire de mots de passe : le coffre-fort sécurisé pour vos données d'accès

Qu'est-ce qu'un gestionnaire de mots de passe, comment ça marche et pourquoi il révolutionne votre sécurité numérique...

Le hasard plutôt que le système : pourquoi vous avez besoin d'un générateur de mots de passe

Un mot de passe faible sur un service secondaire sert de porte d'entrée vers les autres. Pourquoi le hasard bat toute...

Sécurité des mots de passe : meilleures pratiques pour votre sécurité numérique

La longueur protège mieux que les caractères spéciaux, et la réutilisation défait tout le reste. Ce qu'il faut change...