Vous avez probablement le même mot de passe sur cinq sites différents. Ou une variante : le nom de votre chien suivi d'un chiffre. Ce n'est pas de la négligence, c'est simplement humain — personne ne peut mémoriser quarante combinaisons uniques. Le problème, c'est que les pirates le savent aussi.
Un seul site piraté suffit. Votre adresse email et votre mot de passe se retrouvent dans une liste, et des robots les testent automatiquement sur des centaines d'autres services.
Ce qui se passe vraiment quand un site est piraté
Les fuites de données sont devenues banales : un prestataire, une boutique en ligne, un forum d'il y a dix ans. Les identifiants dérobés circulent ensuite sous forme de listes.
Des programmes essaient alors ces couples email/mot de passe partout : votre banque, votre messagerie, vos réseaux sociaux, votre hébergeur. C'est ce qu'on appelle le bourrage d'identifiants. Aucune intelligence là-dedans, juste du volume — et ça fonctionne parce que la réutilisation est massive.
Le maillon le plus critique : votre boîte mail
Si quelqu'un accède à votre email, il peut demander la réinitialisation du mot de passe de tous vos autres comptes. Votre messagerie n'est pas un compte parmi d'autres : c'est la clé de tous les autres. Elle mérite le mot de passe le plus solide et une double authentification.
La solution : un gestionnaire de mots de passe
Le principe est simple. Vous retenez un seul mot de passe, long et unique. Le logiciel retient tous les autres, les génère aléatoirement, et les remplit à votre place.
Vous ne connaissez plus vos propres mots de passe, et c'est précisément l'objectif : ils deviennent impossibles à deviner, et une fuite sur un site n'a plus aucune conséquence ailleurs.
Lequel choisir
- Bitwarden — gratuit et complet, code ouvert, fonctionne sur tous les appareils. Le meilleur point de départ.
- Le gestionnaire de votre navigateur — Chrome, Firefox et Edge en proposent un. Moins souple, mais infiniment mieux que rien.
- 1Password — payant, très soigné, pratique si vous partagez des accès en équipe.
Le meilleur gestionnaire reste celui que vous utiliserez vraiment. Commencez par le gratuit.
Construire un bon mot de passe maître
Oubliez les Tr0ub4dor&3 impossibles à retenir. La longueur compte davantage que la complexité. Assemblez quatre mots sans rapport entre eux :
- cactus-vinaigre-tramway-27 — facile à mémoriser, très long à casser
- Évitez ce qui vous concerne : prénoms, dates de naissance, nom de l'entreprise
- Ne le réutilisez nulle part ailleurs, sous aucun prétexte
La double authentification, en deux minutes
Elle ajoute une étape : après le mot de passe, un code temporaire généré sur votre téléphone. Même si votre mot de passe fuite, il ne suffit plus.
Activez-la en priorité sur votre messagerie, votre banque, et l'accès à votre site web. Privilégiez une application comme Authy ou Google Authenticator plutôt que le SMS, plus vulnérable.
Votre plan pour ce soir
- Installez Bitwarden et créez votre mot de passe maître.
- Changez d'abord celui de votre messagerie, et activez-y la double authentification.
- Ajoutez vos comptes au fur et à mesure, à chaque connexion. N'essayez pas de tout faire d'un coup.
Comptez vingt minutes pour l'essentiel. C'est le meilleur rapport temps investi sur risque évité de toute votre organisation numérique.
