Sécurité

Comment créer des mots de passe solides sans les retenir

Un gestionnaire de mots de passe permet d’avoir un secret différent pour chaque compte sans compter sur sa mémoire.

La règle la plus importante est de ne jamais réutiliser un mot de passe important. Si un service est compromis, le même secret peut être essayé automatiquement sur votre messagerie, votre banque ou vos réseaux sociaux.

Confier les secrets à un gestionnaire

Un gestionnaire de mots de passe crée et stocke des mots de passe longs et différents. Vous ne retenez qu’une phrase maîtresse, qui doit être unique et suffisamment longue. Le coffre est ensuite protégé par le chiffrement et, selon le service, par une authentification à deux facteurs.

Choisissez un gestionnaire qui fonctionne sur vos appareils, permet d’exporter vos données et explique clairement ses options de récupération. Installez-le depuis le site officiel ou la boutique de votre appareil.

Construire une phrase maîtresse

Préférez une phrase que vous n’avez jamais utilisée ailleurs, composée de plusieurs mots sans lien évident avec votre vie publique. Évitez les dates, prénoms, noms d’animaux et paroles connues. Une phrase longue est souvent plus facile à retenir qu’un assemblage court de caractères.

Ne saisissez jamais votre phrase maîtresse dans un formulaire reçu par e-mail et ne la stockez pas dans un fichier non chiffré. Si vous devez conserver une copie de secours, choisissez un emplacement physique protégé et distinct de l’ordinateur.

Migrer progressivement

Commencez par la messagerie, le compte principal du téléphone, les achats et les services contenant des données personnelles. Remplacez ensuite les mots de passe réutilisés. Le gestionnaire peut signaler les doublons, mais considérez ces alertes comme une aide, pas comme un diagnostic parfait.

Activez l’authentification à deux facteurs sur le coffre et les comptes sensibles. Gardez les codes de récupération hors du téléphone afin de ne pas perdre tous les accès en même temps.

Mettre de l’ordre sans se bloquer

Commencez par la messagerie principale, le compte qui permet de récupérer les autres, les achats et les services contenant des données personnelles. Changez d’abord les mots de passe réutilisés sur plusieurs sites. Ne tentez pas de tout migrer en une soirée si vous risquez de perdre le fil : une liste de comptes à traiter donne un meilleur résultat.

Quand vous créez un nouvel identifiant, utilisez le générateur du gestionnaire et acceptez une longueur adaptée au site. Certains services anciens imposent encore des limites étranges ; dans ce cas, utilisez le secret le plus long accepté et activez la double authentification. Ne modifiez pas un mot de passe simplement en ajoutant un chiffre à la fin d’un ancien secret.

Prévoir la perte du téléphone

Le gestionnaire doit pouvoir être récupéré si votre téléphone tombe en panne. Conservez les codes de secours et les informations nécessaires dans un endroit distinct. Testez la connexion depuis un ordinateur de confiance avant de supprimer l’ancienne application. Cette étape vérifie aussi que votre adresse e-mail de récupération fonctionne réellement.

Reconnaître les limites

Un gestionnaire ne protège pas un appareil infecté et ne remplace pas la vigilance face au phishing. Vérifiez le domaine avant de valider un remplissage automatique, verrouillez vos appareils et activez une seconde méthode sur le coffre. L’objectif est de réduire les réutilisations et de rendre la récupération compréhensible.