La longueur l’emporte sur la complexité
Les attaquants devinent les mots de passe en essayant d’énormes quantités de combinaisons. Chaque caractère supplémentaire multiplie le travail : un long mot de passe aléatoire est donc bien plus fort qu’un court plein de symboles. Pour les comptes importants, visez au moins 16 caractères.
En générer un
- Ouvrez le Générateur de mots de passe.
- Réglez la longueur sur 16 ou plus et laissez majuscules, minuscules, chiffres et symboles cochés. Cochez Éviter les caractères ambigus si vous devez un jour le taper à la main.
- Copiez-le dans votre gestionnaire de mots de passe.
Les mots de passe viennent du générateur aléatoire sécurisé de votre navigateur et ne sont envoyés nulle part.
Un mot de passe différent partout
Quand un site est piraté, les attaquants essaient l’adresse e-mail et le mot de passe divulgués sur d’autres sites. Un mot de passe propre à chaque compte évite qu’une fuite en entraîne beaucoup d’autres. Un gestionnaire de mots de passe (celui intégré à votre navigateur ou à votre téléphone suffit) les retient pour vous.
Les mots de passe à retenir
Pour les quelques-uns que vous tapez de mémoire, comme la connexion à l’ordinateur ou le gestionnaire de mots de passe, une phrase de passe de quatre ou cinq mots aléatoires sans lien entre eux est longue, forte et plus facile à retenir qu’une suite de caractères.
Activer la double authentification
Avec une application d’authentification ou une clé de sécurité, un mot de passe volé ne suffit plus à lui seul pour se connecter.