Votre mot de passe est-il vraiment sécurisé ? Si vous utilisez "Motdepasse123!" ou le nom de votre animal de compagnie, la réponse est non. Découvrez pourquoi les passphrases sont la meilleure solution pour créer des mots de passe à la fois sécurisés et faciles à retenir.
Le problème avec les mots de passe traditionnels
Les recommandations classiques nous disent de créer des mots de passe avec des majuscules, minuscules, chiffres et symboles. Résultat : des mots de passe comme "xK9$mP2@qL" qui sont :
- Impossibles à mémoriser : on finit par les écrire sur un post-it
- Souvent réutilisés : le même mot de passe pour 10 sites différents
- Pas si sécurisés : un mot de passe de 8 caractères, même complexe, peut être craqué en quelques heures
Qu'est-ce qu'une passphrase ?
Une passphrase est une suite de mots aléatoires, par exemple : Girafe-Plante-Camion-Nuage.
C'est le concept popularisé par le célèbre dessin XKCD "correct horse battery staple" : la longueur d'un mot de passe est bien plus importante que sa complexité apparente.
Pourquoi les passphrases sont-elles plus sécurisées ?
La sécurité d'un mot de passe se mesure en bits d'entropie, qui représentent le nombre de combinaisons possibles :
- "xK9$mP2@" (8 caractères complexes) : ~52 bits d'entropie
- "Girafe-Plante-Camion-Nuage" (4 mots aléatoires parmi 5000) : ~49 bits d'entropie
- "Girafe-Plante-Camion-Nuage-Rivière" (5 mots) : ~61 bits d'entropie
Avec 5 mots, une passphrase offre une sécurité comparable à un mot de passe complexe de 10+ caractères, tout en étant bien plus facile à mémoriser.
Comment créer une bonne passphrase ?
- Utilisez un générateur : ne choisissez pas les mots vous-même, car le cerveau humain n'est pas aléatoire
- Minimum 4 mots : pour une sécurité suffisante
- Ajoutez un séparateur : des tirets, espaces ou points entre les mots
- Optionnel : ajoutez un chiffre ou symbole pour satisfaire les exigences de complexité des sites
Bonnes pratiques de sécurité
- Un mot de passe unique par site : si un site est compromis, les autres restent protégés
- Utilisez un gestionnaire de mots de passe : Bitwarden (gratuit), 1Password, KeePass
- Activez l'authentification à deux facteurs (2FA) partout où c'est possible
- Ne partagez jamais vos mots de passe par email ou messagerie
Générez une passphrase sécurisée en un clic
Ouvrir le Générateur de passphrases →