← Retour au blog

Les 3 règles d'or pour des mots de passe inviolables

7 juillet 2026 — Catégorie : Bonnes pratiques

En 2025, les mots de passe les plus utilisés en France étaient encore "123456", "password" et "azerty". Un mot de passe faible se cracke en moins d'une seconde. Voici 3 règles simples pour changer la donne.

Règle n°1 : 12 caractères minimum

La longueur est le facteur le plus important. Un mot de passe de 8 caractères peut être craqué en quelques heures. Un mot de passe de 12 caractères mettra des années. Utilisez une phrase plutôt qu'un mot : "MaFilleEstNeeEn2010!" est plus fort que "Mot2P@ss!".

Règle n°2 : Un mot de passe unique par compte

Si vous utilisez le même mot de passe partout, une seule fuite (sur un site marchand, un forum, etc.) expose tous vos comptes. En 2025, plus de 10 milliards de mots de passe fuient chaque jour. Un gestionnaire de mots de passe résout ce problème : vous n'avez qu'un seul mot de passe à retenir, le reste est généré et stocké.

Des outils comme Bitwarden, KeePass ou Dashlane sont gratuits ou très abordables. Ils génèrent et retiennent des mots de passe impossibles à deviner.

Règle n°3 : Activez la double authentification (2FA)

La 2FA ajoute une deuxième couche de sécurité : même si un attaquant trouve votre mot de passe, il ne peut pas se connecter sans le code envoyé sur votre téléphone. Activez-la sur tous les services qui le proposent : email, banque, réseaux sociaux, hébergement web.

Évitez la 2FA par SMS si possible (interception possible). Préférez une application comme Google Authenticator, Microsoft Authenticator ou une clé physique.

La méthode recommandée par NovaSec

Besoin d'aide pour sécuriser vos accès ? La formation "Mots de passe & 2FA" (19 € en PDF) vous guide pas à pas.