En un coup d'œil : les erreurs à éviter
| Mauvaise habitude | Ce que vous risquez |
| Utiliser le même mot de passe partout | Plusieurs comptes peuvent être compromis en cas de fuite de données |
| Choisir un mot de passe simple | Il peut être découvert plus facilement par des logiciels de piratage |
| Stocker ses mots de passe dans son ordinateur, sa messagerie ou son smartphone | Ils peuvent être facilement récupérés en cas d'intrusion sur l'appareil ou le compte |
| Négliger la sécurisation de sa boîte mail | Un pirate peut réinitialiser les mots de passe d'autres services |
| Ne pas activer la double authentification | Facilite la tâche du pirate et le vol de votre mot de passe |
1. Utiliser le même mot de passe partout
Si réutiliser le même mot de passe sur plusieurs sites permet de gagner du temps, c’est également risqué… Il sera alors tout aussi simple pour un pirate informatique de le trouver, et vos données personnelles seront en péril. « Le mot de passe étant le premier verrou de votre sécurité en ligne, il est indispensable de le protéger de manière optimale » souligne Olivier Gayraud, juriste à la CLCV. Vous devez choisir un mot de passe différent pour chacun de vos comptes (messagerie, espaces clients, compte bancaire...).
2. Choisir un mot de passe simple
Un bon mot de passe doit éviter la facilité. Il doit :
- Compter au moins 12 caractères
- Mélanger lettres majuscules, minuscules, chiffres et caractères spéciaux (! ? % # @…).
Ça vous semble difficile à retenir ? Pas de panique, voici une méthode simple pour le retenir facilement. Prenez la première lettre de chaque mot d’une phrase que vous seul connaissez et une date autre que celle de votre anniversaire.
Exemple : « Mon chéri est parti à St Nazaire ! » + 9 janvier 2004. En remplaçant « à » par « @ », on obtient le mot de passe suivant : Mc09ep01@SN04! (14 caractères).
3. Conserver ses mots de passe sur sa messagerie ou son smartphone
Conserver ses mots de passe dans une note sur votre smartphone, un document Word sur votre ordinateur ou en brouillon dans sa messagerie peut sembler pratique. Mauvais calcul ! En cas de piratage, ces informations deviennent accessibles.
Utilisez un gestionnaire de mots de passe sécurisé. C’est un outil qui stocke les identifiants dans un coffre-fort numérique chiffré et qui permet de générer des mots de passe robustes.
À lire Violation de données personnelles, que faire en 3 étapes clés ?.pdf
4. Négliger la protection de sa boîte e-mail
La plupart des services en ligne disposent d'une fonction « mot de passe oublié » qui envoie un lien de réinitialisation à l'adresse électronique associée au compte. Si un pirate prend le contrôle de votre messagerie, il peut alors tenter d'accéder à d'autres espaces personnels, tel que votre compte bancaire.
Choisissez un mot de passe particulièrement robuste pour votre boîte e-mail.
5. Penser qu'un bon mot de passe suffit toujours
Les logiciels utilisés par les pirates peuvent tester des dizaines de milliers de combinaisons par seconde, voire bien davantage. Résultat : même un mot de passe complexe peut être volé.
Activez la double authentification lorsqu'elle est proposée. Elle ajoute une deuxième étape de vérification après le mot de passe, par exemple un code reçu par SMS, une validation dans une application, une reconnaissance biométrique ou une clé de sécurité.
Cette protection supplémentaire réduit les risques d'accès frauduleux lorsqu'un mot de passe est compromis.
À lire Comment supprimer des contenus publiés sur la toile ?
Les bons réflexes
- Changez votre mot de passe au moindre soupçon
- Ne communiquez jamais votre mot de passe à un tiers. Aucun organisme sérieux ne vous le demandera. Si l’on vous demande votre mot de passe, considérez que vous êtes face à une tentative de piratage ou d’escroquerie.
- N’utilisez pas vos mots de passe sur un ordinateur partagé. Les ordinateurs en libre accès peuvent être piégés et vos mots de passe récupérés par un cybercriminel. Si vous n’avez pas le choix, fermez vos sessions puis changez vos mots de passe depuis un appareil de confiance.
- Changez les mots de passe par défaut des différents services auxquels vous accédez. Ces mots de passe par défaut (box internet, objets connectés, codes provisoires…) sont souvent connus des pirates.

Source : Cybermalveillance.gouv.fr
Crédit photo : ©Mir- stock.adobe.com