🔑
SENSIBILISATION CYBERSÉCURITÉ

Les mots de passe de vos collaborateurs
sont probablement déjà piratés

Comment imposer des mots de passe solides en entreprise - et pourquoi un gestionnaire change tout

← Utilisez les flèches pour naviguer →
Présenté par cybervaillance.fr
LE PROBLÈME

Le pire mot de passe possible,
c'est le vôtre

80 % des piratages viennent de mots de passe faibles ou volés. Le problème n'est pas vous, c'est le système :

123

Trop simples

"123456", "password", "azerty" - crackés en moins d'une seconde par un ordinateur.

→ Cybermalveillance.gouv.fr
🔄

Réutilisés partout

60 % des gens utilisent le même mot de passe sur plusieurs sites. Un site pirate = tous vos comptes ouverts.

→ ANSSI
📋

Notés sur un post-it

Classique, risqué. 1 personne sur 5 note encore ses mots de passe sur un pense-bête au bureau.

LES MENACES

Comment votre mot de passe se fait voler

🎣 Phishing

Faux site qui copie Google, votre banque ou LinkedIn. Vous tapez votre mot de passe, il est volé.

💾 Fuite de données

Un site où vous avez un compte se fait pirater. Votre email + mot de passe sont publiés sur le dark web.

⚡ Credential stuffing

Les pirates testent vos identifiants fuites sur des centaines de sites. Si vous réutilisez le même mot de passe, ils entrent partout.

🤖 Force brute / dictionnaire

Un logiciel teste 10 milliards de combinaisons par seconde. Un mot de passe de 8 caractères = cracké en quelques heures.

CHIFFRES

Les mots de passe les plus utilisés en France

< 1 s
pour craquer "123456"
10 Md/s
tentatives par seconde
pour un hacker
60 %
des mots de passe sont réutilisés
123456

#1 mondial - cracké en 0,3s

azerty

#1 en France - cracké en 0,5s

password

#2 mondial - 0,8s

→ Have I Been Pwned - classement 2024
LA SOLUTION

Un mot de passe solide, ça ressemble à quoi ?

L'ANSSI recommande des mots de passe longs, pas forcément complexes avec des symboles étranges :

À éviter

☐ Moins de 12 caractères
☐ Date de naissance, prénom, animal
☐ "motdepasse2023"
☐ Le même partout
☐ Noté dans un fichier .txt

À faire

☑ Au moins 12-16 caractères
☑ Phrase aléatoire : "PluieOrange*42TapisVolant"
☑ Un mot de passe unique par site
☑ Stocké dans un gestionnaire

L'OUTIL INDISPENSABLE

Le gestionnaire de mots de passe,
votre meilleur allié

Un gestionnaire (Bitwarden, KeePass) vous permet de :

🔐

Générer

Des mots de passe aléatoires de 20+ caractères - impossible à retenir, impossible à craquer.

💾

Stocker

Tous vos mots de passe chiffrés. Un seul mot de passe maître à retenir.

📱

Remplir automatiquement

Sur téléphone, navigateur, ordinateur. Plus besoin de taper vos mots de passe.

💡 Recommandation : Bitwarden (gratuit, open-source) est excellent.

RÉFÉRENCES OFFICIELLES

Ce qu'en disent l'ANSSI et Cybermalveillance

ANSSI

"L'authentification multifacteur est recommandée pour tous les administrateurs"

"Un mot de passe doit être d'au moins 12 caractères (idéalement 16+), ne pas être réutilisé, et stocké dans un gestionnaire dédié."

L'ANSSI déconseille les changements forcés tous les 3 mois - cela pousse à choisir des mots de passe plus faibles.

→ Guide ANSSI - Mots de passe & Authentification

Cybermalveillance.gouv.fr

"Utilisez des mots de passe différents et complexes pour chaque site et application."

"Si un compte est piraté, changez IMMÉDIATEMENT le mot de passe sur tous les sites où vous l'utilisiez."

"Vous pouvez utiliser des coffres-forts numériques de type KeePass pour stocker vos mots de passe."

→ cm_fiche_piratage_compte.pdf, cm_fiche_hameconnage.pdf
PASSER À L'ACTION

Ce que vous faites aujourd'hui

🔴 Urgent - cette semaine

  • Installer un gestionnaire (Bitwarden / KeePass)
  • Changer le mot de passe de votre messagerie professionnelle (le plus important)
  • Activer le MFA sur votre email et votre gestionnaire
  • Vérifier vos adresses sur haveibeenpwned.com

🟢 Progressif - dans le mois

  • Générer un mot de passe unique par site (laissez faire le gestionnaire)
  • Supprimer les mots de passe enregistrés dans votre navigateur
  • Activer le MFA sur vos comptes sensibles (messagerie pro, ERP, VPN, réseaux sociaux d'entreprise)
  • Plus jamais "123456" - même pour le WiFi des visiteurs au bureau

⏱️ 30 minutes pour sécuriser tous vos comptes

IDÉES REÇUES

Les excuses qu'on entend (et la réalité)

"J'ai trop de comptes"

C'est justement pour ça qu'il existe des gestionnaires. Vous n'avez qu'UN mot de passe à retenir.

🤯

"Je retiens les miens"

Si vous les retenez, ils sont probablement trop courts ou réutilisés. Un bon mot de passe ne se retient pas.

🧠

"C'est risqué, tout mettre au même endroit"

Un gestionnaire digne de ce nom chiffre vos données. Beaucoup moins risqué que le même mot de passe sur 50 sites.

🔐

"C'est payant"

Bitwarden et KeePass sont gratuits et open-source. 0 euro pour une sécurité maximale.

💰
🔑
À RETENIR

3 règles qui changent tout

1

Long - 12 caractères minimum, pas de limite

2

Unique - un mot de passe différent par site

3

Stocké - dans un gestionnaire, pas dans votre tête

Ajoutez le MFA et vous serez protégé contre 99,9 % des attaques.

🔐 Déployez un gestionnaire dans votre équipe (Bitwarden, gratuit) 📖 Sources ANSSI & Cybermalveillance
POUR ALLER PLUS LOIN

À lire aussi

📄 Voir toutes les ressources