Créez des mots de passe aléatoires, longs et difficiles à deviner.
Un mot de passe aléatoire de 16+ caractères avec majuscules, minuscules, chiffres et symboles — utilisez un mot de passe différent par site.
La sécurité d'un mot de passe dépend de deux facteurs : la longueur et le hasard. Chaque caractère supplémentaire augmente exponentiellement le temps nécessaire pour le craquer. Un mot de passe vraiment aléatoire (plutôt qu'un mot ou une date) résiste aux attaques par dictionnaire.
Pour un compte standard, visez 12 à 16 caractères avec majuscules, minuscules, chiffres et symboles. Pour les comptes sensibles (email, banque, mot de passe maître), optez pour 16 caractères ou plus. Un gestionnaire de mots de passe vous évite d'avoir à tous les mémoriser.
Pourquoi ne pas utiliser le même mot de passe partout ?
Parce que si la base de données d'un seul site est piratée, les hackers utiliseront les identifiants volés pour tenter de se connecter à d'autres sites (technique du « credential stuffing »). Si vous réutilisez le même mot de passe, une seule fuite compromet tous vos comptes. Utilisez un gestionnaire de mots de passe pour avoir un mot de passe unique et robuste par site.
Un mot de passe doit-il forcément contenir des symboles ?
Ce n'est pas strictement obligatoire, mais cela renforce la sécurité. La robustesse d'un mot de passe dépend surtout du nombre de combinaisons possibles : plus il y a de types de caractères (majuscules, minuscules, chiffres, symboles) et plus il est long, plus il est difficile à casser par force brute. Si un site n'accepte pas les symboles, augmenter la longueur permet d'obtenir un niveau de sécurité comparable.
Les mots de passe générés sont-ils enregistrés ?
Non. Le mot de passe est généré en temps réel dans votre navigateur, sans jamais être envoyé à un serveur ni stocké. Une fois la page fermée ou actualisée, aucune trace ne subsiste — pensez à le copier et le conserver en lieu sûr.
La longueur, l’unicité et le stockage sécurisé comptent davantage qu’un mot de passe simplement compliqué.
Lire le guide des mots de passe →