MOT DE PASSE · SÉCURITÉ

Comment choisir un mot de passe sûr ?

Durée de lecture : 4 min Mis à jour le 22 mai 2026 4 218 personnes ont trouvé cet article utile
TL;DR

Au moins 12 caractères, avec un mélange de majuscules, minuscules, chiffres et symboles. N'utilise jamais le même mot de passe sur plusieurs sites. Évite les informations personnelles (date de naissance, nom, équipe favorite). Utilise un gestionnaire de mots de passe pour ne pas avoir à mémoriser. Active le 2FA en plus pour une vraie sécurité.

Les règles d'un mot de passe vraiment sûr

Ktkarena impose des règles minimales :

  • Au moins 8 caractères.
  • Au moins 1 chiffre.
  • Au moins 1 majuscule.

Mais ces règles sont un minimum. Pour une vraie sécurité, vise plus haut :

1. Au moins 12 caractères (idéalement 16+).

Pourquoi : un mot de passe de 8 caractères peut être cassé par un attaquant en quelques heures avec du matériel grand public. À 12 caractères avec de la variété, ça devient des dizaines d'années. À 16+, c'est statistiquement impossible.

2. Mélange de 4 types de caractères : majuscules, minuscules, chiffres, symboles.

Pourquoi : chaque type ajoute des « possibilités » exponentielles. Un mot de passe avec juste des minuscules a beaucoup moins de combinaisons possibles qu'un mot de passe varié.

3. Aucune info personnelle reconnaissable.

Ta date de naissance, ton année de naissance, ton nom, ton prénom, le nom de ton chien, ton équipe favorite, ta ville, ton numéro de téléphone… tout ça peut être deviné par quelqu'un qui te connaît un peu. Évite absolument.

4. Différent pour chaque site.

Ton mot de passe Ktkarena ne doit jamais être le même que sur Facebook, Gmail, ta banque, ou tout autre site. Si un de ces sites est piraté (ça arrive tout le temps), tes autres comptes restent sûrs.

Les pires mots de passe à éviter absolument

Voici la liste des mots de passe les plus craqués au monde (à éviter à tout prix) :

  • 123456, 12345678, 1234567890
  • password, motdepasse, Password1, Password123
  • azerty, qwerty, qwertyuiop
  • nom + année (ex : marie2024, jean1990)
  • 000000, 111111, 12341234
  • admin, user, login
  • iloveyou, jetaime
  • footballer, lakers, realmadrid (équipes favorites)
  • Ton prénom ou nom + chiffre simple

Si ton mot de passe ressemble à un de ceux-ci : change-le maintenant. Un attaquant avec un dictionnaire de mots de passe pirate ce type de mot de passe en moins d'une seconde.

La technique des phrases-mots de passe

Une excellente technique : utiliser une phrase complète comme mot de passe. C'est facile à mémoriser et difficile à casser.

Exemple : « MonChatNoirAdore7CroquettesDeLuxe! »

  • 33 caractères (excellent).
  • Majuscules, minuscules, chiffres, symboles.
  • Aucun mot complet du dictionnaire en clair.
  • Facile à mémoriser (c'est une phrase qui a du sens pour toi).

Autre exemple : « Yaoundé2024-Pluie&Mangue42 »

  • 25 caractères, varié, mémorisable, unique.

Règle. Choisis quelque chose qui a du sens pour toi mais qui n'est pas une citation connue (les algorithmes ont des dictionnaires de citations). Et personnalise avec des chiffres et symboles aléatoires.

Pourquoi un gestionnaire de mots de passe change la donne

Le vrai problème : avoir des mots de passe forts et uniques pour 30 sites différents, c'est impossible à mémoriser pour un humain normal.

Solution : un gestionnaire de mots de passe. Une application qui mémorise tes mots de passe pour toi, derrière un seul mot de passe maître (que tu mémorises).

Les meilleurs gestionnaires :

  • Bitwarden : gratuit, open-source, multiplateforme. Notre recommandation principale.
  • 1Password : payant (~3 €/mois), excellent design, très populaire.
  • Dashlane : payant, avec des fonctionnalités avancées.
  • Le gestionnaire intégré à ton navigateur (Chrome, Safari, Firefox) : moins puissant mais déjà beaucoup mieux que de tout mémoriser.

Comment ça marche en pratique :

  1. Tu installes Bitwarden (par exemple).
  2. Tu crées un mot de passe maître ultra-fort (le seul que tu mémorises). C'est le seul accès à tous tes autres mots de passe.
  3. Pour chaque site, Bitwarden te génère un mot de passe aléatoire fort (par exemple : « X8#mP2$qL9!nKv5wT »).
  4. Tu n'as plus jamais à mémoriser : Bitwarden remplit automatiquement.

Conséquence : tu peux avoir un mot de passe différent et fort pour chaque site, sans effort.

FAQ

Questions fréquentes

Bitwarden offre une option de récupération via email + clé de récupération (à imprimer et garder en sécurité). Sans ça, tu perds l'accès - donc traite le mot de passe maître avec le même soin que tes clés de maison.

Les meilleurs gestionnaires (Bitwarden, 1Password) utilisent un chiffrement zero-knowledge : même eux ne peuvent pas voir tes mots de passe. Les rares incidents historiques ont concerné des produits moins sérieux.

Non, c'est complémentaire. Le mot de passe est ta première barrière, le 2FA la deuxième. Idéalement les deux solides.

ENCORE BLOQUÉ ?

Cet article t'a-t-il aidé ?

Tu préfères parler à quelqu'un ? Contacte notre support →
Lien copié