Les règles d'un mot de passe vraiment sûr
Ktkarena impose des règles minimales :
- Au moins 8 caractères.
- Au moins 1 chiffre.
- Au moins 1 majuscule.
Mais ces règles sont un minimum. Pour une vraie sécurité, vise plus haut :
1. Au moins 12 caractères (idéalement 16+).
Pourquoi : un mot de passe de 8 caractères peut être cassé par un attaquant en quelques heures avec du matériel grand public. À 12 caractères avec de la variété, ça devient des dizaines d'années. À 16+, c'est statistiquement impossible.
2. Mélange de 4 types de caractères : majuscules, minuscules, chiffres, symboles.
Pourquoi : chaque type ajoute des « possibilités » exponentielles. Un mot de passe avec juste des minuscules a beaucoup moins de combinaisons possibles qu'un mot de passe varié.
3. Aucune info personnelle reconnaissable.
Ta date de naissance, ton année de naissance, ton nom, ton prénom, le nom de ton chien, ton équipe favorite, ta ville, ton numéro de téléphone… tout ça peut être deviné par quelqu'un qui te connaît un peu. Évite absolument.
4. Différent pour chaque site.
Ton mot de passe Ktkarena ne doit jamais être le même que sur Facebook, Gmail, ta banque, ou tout autre site. Si un de ces sites est piraté (ça arrive tout le temps), tes autres comptes restent sûrs.
Les pires mots de passe à éviter absolument
Voici la liste des mots de passe les plus craqués au monde (à éviter à tout prix) :
- 123456, 12345678, 1234567890
- password, motdepasse, Password1, Password123
- azerty, qwerty, qwertyuiop
- nom + année (ex : marie2024, jean1990)
- 000000, 111111, 12341234
- admin, user, login
- iloveyou, jetaime
- footballer, lakers, realmadrid (équipes favorites)
- Ton prénom ou nom + chiffre simple
Si ton mot de passe ressemble à un de ceux-ci : change-le maintenant. Un attaquant avec un dictionnaire de mots de passe pirate ce type de mot de passe en moins d'une seconde.
La technique des phrases-mots de passe
Une excellente technique : utiliser une phrase complète comme mot de passe. C'est facile à mémoriser et difficile à casser.
Exemple : « MonChatNoirAdore7CroquettesDeLuxe! »
- 33 caractères (excellent).
- Majuscules, minuscules, chiffres, symboles.
- Aucun mot complet du dictionnaire en clair.
- Facile à mémoriser (c'est une phrase qui a du sens pour toi).
Autre exemple : « Yaoundé2024-Pluie&Mangue42 »
- 25 caractères, varié, mémorisable, unique.
Règle. Choisis quelque chose qui a du sens pour toi mais qui n'est pas une citation connue (les algorithmes ont des dictionnaires de citations). Et personnalise avec des chiffres et symboles aléatoires.
Pourquoi un gestionnaire de mots de passe change la donne
Le vrai problème : avoir des mots de passe forts et uniques pour 30 sites différents, c'est impossible à mémoriser pour un humain normal.
Solution : un gestionnaire de mots de passe. Une application qui mémorise tes mots de passe pour toi, derrière un seul mot de passe maître (que tu mémorises).
Les meilleurs gestionnaires :
- Bitwarden : gratuit, open-source, multiplateforme. Notre recommandation principale.
- 1Password : payant (~3 €/mois), excellent design, très populaire.
- Dashlane : payant, avec des fonctionnalités avancées.
- Le gestionnaire intégré à ton navigateur (Chrome, Safari, Firefox) : moins puissant mais déjà beaucoup mieux que de tout mémoriser.
Comment ça marche en pratique :
- Tu installes Bitwarden (par exemple).
- Tu crées un mot de passe maître ultra-fort (le seul que tu mémorises). C'est le seul accès à tous tes autres mots de passe.
- Pour chaque site, Bitwarden te génère un mot de passe aléatoire fort (par exemple : « X8#mP2$qL9!nKv5wT »).
- Tu n'as plus jamais à mémoriser : Bitwarden remplit automatiquement.
Conséquence : tu peux avoir un mot de passe différent et fort pour chaque site, sans effort.