- Quel est le mot de passe le plus sécurisé ?
-
Le plus sécurisé combine trois propriétés essentielles :
- Longueur : au moins 16 caractères ou 6 mots,
- Aléa cryptographique réel (pas de génération « humaine »),
- Unicité stricte par compte.
La longueur prime sur la complexité visuelle : un mot de passe long et aléatoire battra toujours un mot court bourré de symboles.
- Comment créer un mot de passe fort et facile à retenir ?
- Utilisez une phrase secrète : 6 à 8 mots français aléatoires reliés par un tiret ou un chiffre. Le résultat est mémorisable après quelques répétitions et offre une entropie supérieure à un mot de passe court complexe.
- Quelle est la longueur idéale d’un mot de passe ?
-
La longueur dépend de la sensibilité du compte :
- Comptes courants : 12 caractères minimum avec les 4 types (majuscules, minuscules, chiffres, symboles).
- Comptes sensibles (banque, messagerie principale, gestionnaire) : 16 caractères ou plus.
- Phrase secrète : 6 à 8 mots français suffisent.
Tout ce qui est en dessous de 12 caractères doit être considéré comme à risque.
- Qu’est-ce qu’une phrase de passe ?
- C’est une suite de plusieurs mots aléatoires (par exemple :
renard-marbre-galop-pivoine-7). Elle est plus longue qu’un mot de passe classique, donc plus résistante aux attaques par force brute, tout en restant prononçable et mémorisable.
- Quelle est la différence entre mot de passe et phrase de passe ?
- Le mot de passe utilise un alphabet de caractères individuels. La phrase de passe utilise un dictionnaire de mots. À sécurité équivalente, la phrase de passe est plus longue à l’écran mais nettement plus simple à mémoriser et à saisir.
- Un générateur de mot de passe en ligne est-il vraiment sûr ?
- Uniquement s’il génère le mot de passe localement, sans transmission réseau. Cet outil est entièrement client : aucune valeur n’est envoyée à un serveur. Vous pouvez le vérifier en ouvrant l’onglet « Réseau » de vos outils développeur : aucune requête n’est émise pendant une génération.
- Combien de temps faut-il pour craquer un mot de passe de 12 caractères ?
- Avec un alphabet complet (94 caractères) et une attaque hors ligne moderne à 100 milliards de tentatives par seconde, environ 12 000 ans. Avec seulement des minuscules, quelques heures suffisent. Voir le tableau dans la section « Combien de temps pour craquer ».
- Que recommandent la CNIL et l’ANSSI ?
-
Trois formats équivalents sont acceptés :
- 12 caractères minimum avec les 4 types (majuscules, minuscules, chiffres, symboles),
- ou 14 caractères avec 3 types,
- ou une phrase de passe d’au moins 7 mots.
L’unicité par service et le stockage chiffré dans un gestionnaire complètent ce socle.
- Comment générer un mot de passe Wi-Fi sécurisé ?
- Pour WPA2 ou WPA3, utilisez 20 à 63 caractères mélangeant majuscules, minuscules, chiffres et symboles. Une phrase secrète de 10 mots est aussi excellente et plus simple à dicter à un invité.
- Faut-il changer son mot de passe régulièrement ?
- Non, sauf en cas de fuite avérée. La rotation forcée pousse à choisir des variantes prévisibles (
Été2024, Été2025…). Préférez :
- un mot de passe long et unique par service,
- un gestionnaire qui surveille les fuites,
- un changement immédiat en cas d’alerte de compromission.