Sécuriser ses mots de passe quand on n'est pas à l'aise avec l'informatique
Publié le 15 août 20267 min de lecture
« Encore un mot de passe ? » Entre la boîte mail, le site des impôts, la banque, la mutuelle et les achats en ligne, ils s'accumulent. Résultat : on finit souvent par utiliser toujours le même, ou par le noter sur un papier qui traîne près de l'ordinateur. C'est humain, et vous êtes très loin d'être seul(e) dans ce cas.
Le souci, c'est qu'un mot de passe faible ou réutilisé partout, c'est comme une clé unique qui ouvrirait à la fois votre maison, votre voiture et votre coffre : si quelqu'un la trouve, il a accès à tout. La bonne nouvelle, c'est que bien protéger ses mots de passe ne demande ni compétences techniques, ni mémoire d'exception. Voici une méthode simple, pas à pas, pour être tranquille.
Ce qui rend un mot de passe vraiment solide
Contrairement à une idée reçue, un bon mot de passe n'est pas forcément un charabia de symboles impossible à retenir. Ce qui compte avant tout, c'est sa longueur : plus il est long, plus il est difficile à deviner, même pour un ordinateur. La CNIL, l'autorité française qui protège nos données personnelles, recommande au moins douze caractères.
Deux autres règles font toute la différence. D'abord, ne jamais réutiliser le même mot de passe sur plusieurs sites : ainsi, si l'un est découvert, les autres restent protégés. Ensuite, éviter les informations trop faciles à trouver : votre date de naissance, le prénom d'un petit-enfant ou le nom de votre animal ne sont pas de bons secrets. C'est justement ce qu'un escroc essaiera en premier.
Créer un mot de passe facile à retenir, difficile à deviner
La meilleure astuce s'appelle la phrase de passe : au lieu d'un mot, on utilise une petite phrase inventée, longue et personnelle. Elle est bien plus simple à mémoriser qu'une suite de caractères, et pourtant très solide.
- 1Inventez une phrase qui n'a de sens que pour vous — Par exemple : « Mon chat Félix dort sur le canapé bleu ». Elle est longue, facile à retenir, et n'a aucun rapport avec des informations publiques vous concernant.
- 2Transformez-la en mot de passe — Collez les mots ensemble et ajoutez un chiffre : « MonChatFelixDortSurLeCanapeBleu2 ». Vous obtenez un mot de passe très long, donc très résistant, sans rien avoir à apprendre par cœur.
- 3Personnalisez-la pour chaque site — Ajoutez un petit indice lié au site, toujours de la même façon. Par exemple « …Bleu2-Impots » pour le site des impôts, « …Bleu2-Banque » pour la banque. Chaque compte a ainsi un mot de passe différent, sans effort de mémoire supplémentaire.
- 4Réservez vos mots de passe les plus solides aux comptes sensibles — La boîte mail, la banque et le site des impôts sont les plus importants. Votre boîte mail, en particulier, sert souvent à réinitialiser tous les autres comptes : c'est elle qu'il faut protéger en priorité.
Où noter ses mots de passe sans risque
Personne ne peut retenir vingt mots de passe différents, et c'est parfaitement normal. Les noter n'a rien d'une faute — à condition de le faire au bon endroit. Un papier collé sur l'écran ou glissé sous le clavier, en revanche, est à proscrire.
Quelle que soit la méthode choisie, une règle d'or : ne communiquez jamais un mot de passe par téléphone ou par mail, même à quelqu'un qui se présente comme votre banque ou votre technicien. Aucun organisme sérieux ne vous le demandera.
- Un carnet dédié, rangé dans un tiroir fermé et loin de l'ordinateur : discret et impossible à pirater, c'est une solution tout à fait valable, surtout si l'on n'est pas à l'aise avec la technique.
- Le gestionnaire intégré à votre navigateur (Chrome, Firefox, Edge) : il retient et remplit vos mots de passe à votre place, gratuitement. Il faut simplement bien protéger l'accès à votre session Windows.
- Un coffre-fort à mots de passe (ou « gestionnaire de mots de passe ») : une application gratuite qui range tous vos mots de passe derrière un seul mot de passe « maître ». Vous n'avez alors plus qu'un mot de passe à retenir.
Outils gratuits (sites officiels)
- CNIL — conseils pour un bon mot de passe — L'autorité française des données personnelles propose des conseils clairs et un outil pour créer un mot de passe solide et le retenir.
- Cybermalveillance.gouv.fr — Le service public d'aide face aux risques numériques : fiches pratiques gratuites sur les mots de passe et la sécurité.
- Bitwarden (coffre-fort de mots de passe) — Gestionnaire de mots de passe gratuit et reconnu. Optionnel, et à télécharger uniquement depuis le site officiel de l'éditeur, jamais via un lien reçu par message.
Ne téléchargez jamais un logiciel ailleurs que sur le site officiel de son éditeur.
La double sécurité qui change tout : la vérification en deux étapes
Même le meilleur mot de passe peut, un jour, être découvert. C'est pourquoi la plupart des sites importants proposent une sécurité supplémentaire : la vérification en deux étapes (on parle aussi de « double authentification »). Le principe est simple et rassurant.
Après avoir saisi votre mot de passe, le site vous envoie un code à usage unique, généralement par SMS sur votre téléphone. Vous le recopiez, et vous êtes connecté. Ainsi, même si quelqu'un connaissait votre mot de passe, il ne pourrait rien faire sans votre téléphone en main. Activez cette option en priorité sur votre boîte mail et votre banque : elles la proposent dans leurs réglages de sécurité, sous un nom comme « vérification en deux étapes » ou « sécurité renforcée ».
Une mise en garde toutefois : ce code reçu par SMS ne se communique à personne. Si un correspondant vous appelle en vous demandant de lui lire un code que vous venez de recevoir, c'est une arnaque. Raccrochez.
Se faire accompagner, tranquillement
Mettre de l'ordre dans ses mots de passe une bonne fois pour toutes est souvent plus facile à deux. Si vous accompagnez un parent, proposez-lui une petite séance calme : lister ses comptes importants, renforcer les trois ou quatre mots de passe essentiels, activer la vérification en deux étapes sur la boîte mail. Nul besoin de tout faire le même jour.
Et si personne dans l'entourage ne se sent à l'aise pour cela, un accompagnement de proximité peut prendre le relais. C'est ce que propose Serenidesk : un vrai technicien français qui aide à sécuriser ses comptes pas à pas, au rythme de la personne, sans jamais lui demander de communiquer ses mots de passe, et un ordinateur protégé au quotidien par un antivirus surveillé. L'objectif n'est pas de vous transformer en informaticien, mais de vous rendre serein face à votre écran.
Questions fréquentes
Faut-il changer ses mots de passe régulièrement ?
Ce n'est plus la recommandation principale. Mieux vaut un mot de passe long, unique et jamais réutilisé, qu'un mot de passe court changé souvent. En revanche, changez-le immédiatement si vous apprenez qu'un site a été piraté ou si vous avez le moindre doute.
Est-ce risqué de noter ses mots de passe sur un carnet ?
Non, à condition de ranger ce carnet dans un endroit sûr, loin de l'ordinateur, et de ne pas le laisser à la vue de tous. Pour beaucoup de personnes peu à l'aise avec la technique, c'est une solution simple et raisonnable. Évitez seulement le papier collé sur l'écran ou glissé sous le clavier.
Un gestionnaire de mots de passe, est-ce compliqué et fiable ?
Ces outils sont conçus pour être simples : vous ne retenez qu'un seul mot de passe « maître », et l'application se charge du reste. Les plus connus sont fiables et souvent gratuits. Téléchargez-les toujours depuis le site officiel de l'éditeur, jamais depuis un lien reçu par message.
Que faire si je pense que l'un de mes mots de passe a été volé ?
Changez-le sans attendre sur le site concerné, ainsi que sur tout autre site où vous l'auriez réutilisé. Activez la vérification en deux étapes si ce n'est pas déjà fait. En cas de doute sur un compte piraté, Cybermalveillance.gouv.fr propose une aide gratuite et des démarches pas à pas.