Les mots de passe de vos collaborateurs
sont probablement déjà piratés
Comment imposer des mots de passe solides en entreprise - et pourquoi un gestionnaire change tout
Comment imposer des mots de passe solides en entreprise - et pourquoi un gestionnaire change tout
80 % des piratages viennent de mots de passe faibles ou volés. Le problème n'est pas vous, c'est le système :
"123456", "password", "azerty" - crackés en moins d'une seconde par un ordinateur.
→ Cybermalveillance.gouv.fr60 % des gens utilisent le même mot de passe sur plusieurs sites. Un site pirate = tous vos comptes ouverts.
→ ANSSIClassique, risqué. 1 personne sur 5 note encore ses mots de passe sur un pense-bête au bureau.
Faux site qui copie Google, votre banque ou LinkedIn. Vous tapez votre mot de passe, il est volé.
Un site où vous avez un compte se fait pirater. Votre email + mot de passe sont publiés sur le dark web.
Les pirates testent vos identifiants fuites sur des centaines de sites. Si vous réutilisez le même mot de passe, ils entrent partout.
Un logiciel teste 10 milliards de combinaisons par seconde. Un mot de passe de 8 caractères = cracké en quelques heures.
#1 mondial - cracké en 0,3s
#1 en France - cracké en 0,5s
#2 mondial - 0,8s
L'ANSSI recommande des mots de passe longs, pas forcément complexes avec des symboles étranges :
☐ Moins de 12 caractères
☐ Date de naissance, prénom, animal
☐ "motdepasse2023"
☐ Le même partout
☐ Noté dans un fichier .txt
☑ Au moins 12-16 caractères
☑ Phrase aléatoire : "PluieOrange*42TapisVolant"
☑ Un mot de passe unique par site
☑ Stocké dans un gestionnaire
Un gestionnaire (Bitwarden, KeePass) vous permet de :
Des mots de passe aléatoires de 20+ caractères - impossible à retenir, impossible à craquer.
Tous vos mots de passe chiffrés. Un seul mot de passe maître à retenir.
Sur téléphone, navigateur, ordinateur. Plus besoin de taper vos mots de passe.
💡 Recommandation : Bitwarden (gratuit, open-source) est excellent.
"L'authentification multifacteur est recommandée pour tous les administrateurs"
"Un mot de passe doit être d'au moins 12 caractères (idéalement 16+), ne pas être réutilisé, et stocké dans un gestionnaire dédié."
L'ANSSI déconseille les changements forcés tous les 3 mois - cela pousse à choisir des mots de passe plus faibles.
"Utilisez des mots de passe différents et complexes pour chaque site et application."
"Si un compte est piraté, changez IMMÉDIATEMENT le mot de passe sur tous les sites où vous l'utilisiez."
"Vous pouvez utiliser des coffres-forts numériques de type KeePass pour stocker vos mots de passe."
⏱️ 30 minutes pour sécuriser tous vos comptes
C'est justement pour ça qu'il existe des gestionnaires. Vous n'avez qu'UN mot de passe à retenir.
Si vous les retenez, ils sont probablement trop courts ou réutilisés. Un bon mot de passe ne se retient pas.
Un gestionnaire digne de ce nom chiffre vos données. Beaucoup moins risqué que le même mot de passe sur 50 sites.
Bitwarden et KeePass sont gratuits et open-source. 0 euro pour une sécurité maximale.
Long - 12 caractères minimum, pas de limite
Unique - un mot de passe différent par site
Stocké - dans un gestionnaire, pas dans votre tête
Ajoutez le MFA et vous serez protégé contre 99,9 % des attaques.