Accueil › Informatique et électronique › Sécurité informatique

Comment choisir un mot de passe fiable et facile à gérer ?

Méthode pour créer des mots de passe difficiles à deviner, éviter leur réutilisation et les gérer sans les noter en clair.

Personne devant un ordinateur portable affichant plusieurs comptes distincts aux mots de passe masqués, avec clé et cadenas.
Mis à jour le 25 septembre 2026 · 1 273 mots · 8 affirmations sourcées

En bref

Vous ouvrez un nouveau compte, puis vous hésitez entre le prénom d’un proche, une date facile à retenir et le même mot de passe que pour votre messagerie. Le compte est créé en quelques minutes, mais la gestion de dizaines de codes devient vite pénible.

La bonne méthode ne consiste pas à retenir une longue liste de combinaisons. Elle consiste à séparer trois tâches : créer un code différent pour chaque compte, protéger en priorité les accès sensibles et choisir un moyen de ne pas les recopier dans un endroit exposé.

Commencer par une phrase que vous ne réutiliserez nulle part

Pour un compte isolé, partez d’une phrase longue que vous pouvez retenir sans qu’elle décrive directement votre vie. Évitez le prénom d’un enfant, le nom d’un animal, une adresse, une équipe favorite ou une date visible sur vos réseaux sociaux. Une personne qui vous connaît peut relier ces informations à votre compte.

Transformez ensuite cette phrase en mot de passe en conservant plusieurs types de caractères. Cybermalveillance.gouv.fr recommande un mot de passe complexe, difficile à deviner même pour l’entourage, avec des majuscules, des minuscules, des chiffres et des caractères spéciaux.

Ne prenez pas une phrase identique pour tous vos services. Vous pouvez garder une méthode de construction, mais chaque résultat doit être propre au compte concerné. Le nom du service ajouté à la fin d’une formule commune n’est pas une séparation fiable : une personne qui découvre un de vos mots de passe peut essayer de deviner la variante utilisée ailleurs.

La réutilisation crée un effet domino. Cybermalveillance.gouv.fr explique que la découverte d’un même mot de passe peut ouvrir l’accès à plusieurs comptes et à leurs données.

Vous pouvez tester votre méthode sans transmettre le mot de passe à un site d’évaluation. Demandez-vous simplement si un proche, un collègue ou quelqu’un qui consulte vos profils pourrait retrouver les éléments choisis. Si la réponse est oui, repartez d’une phrase sans lien avec ces informations.

Construire un mot de passe gérable1Choisir une phrase sans lien direct avec les informations personnelles.2La transformer en code difficile à deviner avec plusieurs types decaractères.3Créer une version différente pour chaque compte.4La conserver dans un outil protégé ou un emplacement privé.5Ajouter une seconde vérification quand le service la propose.La méthode sépare la création du code et sa conservation.

Ne pas laisser vos mots de passe traîner dans votre mémoire

Une phrase différente pour chaque service devient difficile à gérer quand les comptes se multiplient. Cybermalveillance.gouv.fr rappelle qu’il est humainement impossible de retenir toutes les combinaisons longues et complexes utilisées au quotidien. L’organisme déconseille aussi le pense-bête laissé près de l’ordinateur, le message électronique ou le fichier non protégé.

1

Faire générer et conserver les codes

Un gestionnaire de mots de passe peut créer des codes distincts et les conserver à votre place. La CNIL décrit ce type de logiciel comme un outil qui stocke les mots de passe et les protège par chiffrement. Vous n’avez alors pas à recopier chaque code dans un document lisible.

Écran d'ordinateur montrant un gestionnaire de mots de passe générique : six comptes aux codes masqués et un coffre-fort verrouillé.

Avant de l’utiliser, choisissez un mot de passe maître que vous pourrez retenir et que vous n’emploierez sur aucun autre service. Cybermalveillance.gouv.fr recommande cette organisation : le gestionnaire conserve les autres accès et vous ne mémorisez que celui qui ouvre le coffre.

Installez l’outil depuis une source que vous identifiez, puis commencez par les comptes importants. Vérifiez chaque entrée avant de supprimer une ancienne note : nom du service, identifiant associé et adresse de récupération doivent correspondre. Ne détruisez pas votre ancienne liste tant que vous n’avez pas contrôlé que les accès utiles sont bien enregistrés.

Ajoutez ensuite les comptes un par un. Pour chacun, remplacez le code ancien par un code unique généré ou construit selon la méthode précédente. Fermez puis rouvrez la session quand le service le permet, afin de vérifier que le nouveau code fonctionne réellement.

2

Traiter la messagerie comme une porte d’entrée

Votre messagerie mérite une attention particulière. Elle reçoit souvent les liens permettant de réinitialiser les autres comptes. Cybermalveillance.gouv.fr indique qu’une messagerie compromise peut donc servir à prendre le contrôle de services associés, notamment par la fonction « mot de passe oublié ».

Commencez par modifier son mot de passe, puis vérifiez l’adresse et les moyens de récupération affichés dans les réglages. Retirez une adresse ou un numéro que vous ne reconnaissez pas. Ne transmettez jamais le mot de passe maître dans un message ou dans un formulaire dont vous n’avez pas vérifié l’adresse.

Vérifier les comptes sensiblesLe mot de passe de la messagerie est différent de tous lesautres.Les coordonnées de récupération sont toujours les vôtres.Aucun mot de passe ne figure dans un message, un pense-bêteexposé ou un fichier non protégé.Les comptes concernés par une alerte ont reçu un nouveau motde passe.Une seconde vérification est activée lorsqu’elle est proposée.La messagerie mérite une attention particulière, car elle peut recevoir les liens deréinitialisation.

Ajouter une seconde vérification quand le compte la propose

Un mot de passe unique réduit les conséquences d’une fuite, mais il ne transforme pas le code en bouclier universel. Quand un service propose une seconde preuve d’identité, activez-la depuis les réglages officiels du compte. Elle ajoute une étape distincte au moment de la connexion.

Personne activant la double vérification sur son ordinateur, un téléphone posé à côté affichant un bouclier de sécurité.

Conservez les moyens de récupération dans un endroit auquel vous seul pouvez accéder. Par prudence, vérifiez que le téléphone, l’adresse de secours ou l’application utilisés pour cette seconde vérification sont encore disponibles avant de vous déconnecter de tous vos appareils.

Cette étape demande un effort supplémentaire à chaque connexion et peut compliquer la récupération si vous perdez votre appareil. Elle échange donc de la commodité contre une barrière additionnelle. À vous de choisir les comptes pour lesquels cette étape supplémentaire mérite cette contrainte, en commençant par la messagerie, les services administratifs, les achats et les comptes qui contiennent des données personnelles.

Changer sans attendre un mot de passe exposé

Si vous apprenez qu’un service a été piraté, si vous repérez une connexion inconnue ou si vous avez envoyé votre code à la mauvaise personne, remplacez le mot de passe concerné. Cybermalveillance.gouv.fr recommande de ne pas attendre la confirmation complète d’une compromission lorsqu’un doute sérieux existe.

Commencez par le compte suspect, puis recherchez les autres services où le même code a été utilisé. Remplacez chaque occurrence par un mot de passe différent. Si la messagerie fait partie des comptes concernés, traitez-la en priorité, car elle peut donner accès aux liens de réinitialisation des autres services.

Par prudence, déconnectez les sessions inconnues depuis le panneau de sécurité du compte et vérifiez les coordonnées de récupération. Ne cliquez pas sur un lien reçu dans un message alarmant : ouvrez plutôt le service depuis son application ou son adresse saisie manuellement.

Un mot de passe fiable se gère comme une collection, pas comme une devinette

Pour chaque compte, retenez cette séquence : créer un code difficile à relier à votre vie, ne pas le réutiliser, le conserver dans un outil protégé ou dans un emplacement auquel vous seul avez accès, puis activer une seconde vérification quand elle est proposée.

La méthode sans achat demande surtout de la discipline : examiner les comptes existants, remplacer les codes réutilisés et répéter l’opération après une alerte. Un gestionnaire réduit la mémorisation et évite la liste en clair, mais il demande de protéger sérieusement le mot de passe maître et les moyens de récupération.

Le point à ne pas oublier est simple : un mot de passe fiable n’est pas seulement difficile à deviner. Il est aussi différent pour chaque compte et absent des notes, messages ou fichiers accessibles à quelqu’un d’autre.

Les trois solutions

Toujours dans cet ordre : ce qui ne coûte rien, puis ce qui coûte peu, puis ce qui dure plus longtemps ou innove.

1 · Gratuit

  • Utiliser une phrase suffisamment longue, différente pour chaque compte et impossible à relier facilement aux informations personnelles du lecteur.
  • Laisser un outil générer et stocker des mots de passe uniques, puis ne mémoriser qu'un mot de passe maître robuste.
  • Ajouter une seconde preuve d'identité lorsque le service le permet, afin de limiter les conséquences d'un mot de passe compromis.

2 · Pas cher

Clé de sécurité physique

Protection robuste contre certaines attaques de hameçonnage.

  • À vérifier : Compatibilité avec les services utilisés
  • À vérifier : Solution de secours prévue
Voir les offres chez Amazon ›Lien marchand

3 · Haut de gamme ou innovant

Innovant

Clé de sécurité à empreinte digitale

Ajoute la lecture d'empreinte à la clé physique pour confirmer chaque connexion.

  • Limite : Coût plus élevé qu'une clé simple
  • Limite : Une seconde clé de secours reste nécessaire
Voir les offres chez Amazon ›Lien marchand

Sélection de types de produits selon des critères vérifiables. Aucun prix n'est affiché : il change trop souvent. Aucun classement n'est acheté.

Sources

  1. Commission nationale de l’informatique et des libertés — consulter
    « Un bon gestionnaire de mots de passe est un logiciel qui stocke tous vos mots de passe et les protège en les chiffrant. Il vous évite de retenir des dizaines de mots de passe ou de les noter en clair dans un fichier text… »
  2. Assistance aux victimes de cybermalveillance — consulter
    « Face au nombre de comptes que nous sommes amenés à créer, il est tentant, pour s’y retrouver, d’utiliser à chaque fois le même mot de passe. Si une personne malintentionnée découvre ce mot de passe, elle pourra alors acc… »
  3. Assistance aux victimes de cybermalveillance — consulter
    « Votre mot de passe doit être complexe, afin que personne ne puisse le deviner, pas même votre famille ou votre entourage. Il doit comporter au minimum 12 caractères mélangeant les majuscules, les minuscules, des chiffres… »
  4. Assistance aux victimes de cybermalveillance — consulter
    « Apprenez à utiliser un gestionnaire de mot de passe sécurisé qui s’en chargera à votre place, pour ne plus avoir à retenir que le seul mot de passe qui permet d’en ouvrir l’accès.… »
  5. Assistance aux victimes de cybermalveillance — consulter
    « Il est humainement impossible de retenir les dizaines de mots de passe longs et complexes que chacun est amené à utiliser quotidiennement. Ne commettez pas pour autant l’erreur de les noter sur un pense-bête que vous lai… »
  6. Assistance aux victimes de cybermalveillance — consulter
    « Votre adresse de messagerie est généralement associée à beaucoup de vos comptes en ligne. Cela permet notamment de recevoir les liens de réinitialisation des mots de passe de vos autres comptes. Un cybercriminel qui réus… »
  7. Assistance aux victimes de cybermalveillance — consulter
    « Vous avez un doute sur la sécurité d’un de vos comptes ou vous entendez qu’une organisation ou société chez qui vous avez un compte s’est fait pirater. N’attendez pas de savoir si c’est vrai ou pas. Changez immédiatement… »

8 affirmations de cet article s'appuient sur ces documents.

Dans la même rubrique

AccueilCatégoriesNotre méthode

Rubriques

AnimauxArts et loisirsAutomobile et véhiculesFamille et relationsFinance et affairesInformatique et électroniqueMaison et jardinMode et styleNourriture et divertissementRelations amoureuses et sexualitéSantéSport et fitnessVoyageÉducation et communication