Comment créer un mot de passe sécurisé et facile à retenir

Votre mot de passe est-il vraiment sécurisé ? Si vous utilisez "Motdepasse123!" ou le nom de votre animal de compagnie, la réponse est non. Découvrez pourquoi les passphrases sont la meilleure solution pour créer des mots de passe à la fois sécurisés et faciles à retenir.

Le problème avec les mots de passe traditionnels

Les recommandations classiques nous disent de créer des mots de passe avec des majuscules, minuscules, chiffres et symboles. Résultat : des mots de passe comme "xK9$mP2@qL" qui sont :

  • Impossibles à mémoriser : on finit par les écrire sur un post-it
  • Souvent réutilisés : le même mot de passe pour 10 sites différents
  • Pas si sécurisés : un mot de passe de 8 caractères, même complexe, peut être craqué en quelques heures

Qu'est-ce qu'une passphrase ?

Une passphrase est une suite de mots aléatoires, par exemple : Girafe-Plante-Camion-Nuage.

C'est le concept popularisé par le célèbre dessin XKCD "correct horse battery staple" : la longueur d'un mot de passe est bien plus importante que sa complexité apparente.

Pourquoi les passphrases sont-elles plus sécurisées ?

La sécurité d'un mot de passe se mesure en bits d'entropie, qui représentent le nombre de combinaisons possibles :

  • "xK9$mP2@" (8 caractères complexes) : ~52 bits d'entropie
  • "Girafe-Plante-Camion-Nuage" (4 mots aléatoires parmi 5000) : ~49 bits d'entropie
  • "Girafe-Plante-Camion-Nuage-Rivière" (5 mots) : ~61 bits d'entropie

Avec 5 mots, une passphrase offre une sécurité comparable à un mot de passe complexe de 10+ caractères, tout en étant bien plus facile à mémoriser.

Comment créer une bonne passphrase ?

  1. Utilisez un générateur : ne choisissez pas les mots vous-même, car le cerveau humain n'est pas aléatoire
  2. Minimum 4 mots : pour une sécurité suffisante
  3. Ajoutez un séparateur : des tirets, espaces ou points entre les mots
  4. Optionnel : ajoutez un chiffre ou symbole pour satisfaire les exigences de complexité des sites

Bonnes pratiques de sécurité

  • Un mot de passe unique par site : si un site est compromis, les autres restent protégés
  • Utilisez un gestionnaire de mots de passe : Bitwarden (gratuit), 1Password, KeePass
  • Activez l'authentification à deux facteurs (2FA) partout où c'est possible
  • Ne partagez jamais vos mots de passe par email ou messagerie

Générez une passphrase sécurisée en un clic

Ouvrir le Générateur de passphrases →

Questions fréquentes

Pour la plupart des usages, oui. Avec un dictionnaire de 5000 mots, 4 mots donnent environ 49 bits d'entropie, ce qui est suffisant pour résister aux attaques en ligne. Pour des données très sensibles, utilisez 5 ou 6 mots.

La langue n'a pas d'importance pour la sécurité, seule la taille du dictionnaire compte. Utiliser des mots français a l'avantage d'être plus facile à mémoriser si c'est votre langue maternelle.

La plupart des sites modernes acceptent les passphrases longues. Certains sites imposent encore des limites de caractères ou des exigences spécifiques. Dans ce cas, ajoutez un chiffre et un symbole à votre passphrase pour satisfaire ces critères.