Mots de passe : petit geste, grande protection

Des gestes simples pour protéger ses comptes au quotidien

Faux SMS, e-mails frauduleux, piratage de compte, fausses alertes bancaires… les risques numériques font partie de notre quotidien, au bureau comme à la maison. Et bien souvent, tout commence par un accès mal protégé : un mot de passe trop simple, utilisé depuis longtemps ou réutilisé sur plusieurs comptes. Avec quelques gestes simples, chacun peut mieux protéger ses informations, ses proches, ses collègues et son environnement de travail.

Pourquoi les mots de passe sont-ils si importants ?

Aujourd’hui, nous utilisons des comptes en ligne pour beaucoup de choses : messagerie, banque, démarches administratives, réseaux sociaux, achats, outils de travail… Ces accès font partie de notre quotidien, au bureau comme à la maison.


Dans ce contexte, les fuites de données sont plus fréquentes qu’avant. 

Elles peuvent concerner de grandes plateformes, des services publics, des sites d’achat, des applications ou des espaces personnels. 

Cela ne veut pas dire qu’il faut paniquer : cela veut surtout dire qu’il faut adopter quelques bons réflexes.


Lorsqu’une fuite de données se produit, certaines informations peuvent être récupérées : une adresse e-mail, un identifiant, parfois un mot de passe ou d’autres données personnelles. Si le même mot de passe est utilisé sur plusieurs sites, une personne malveillante peut essayer de s’en servir ailleurs.

C’est là que nous pouvons agir facilement. En choisissant des mots de passe différents, plus longs, et mieux protégés, on limite fortement les risques. Même si un compte est concerné par une fuite, les autres restent mieux protégés.

L’idée n’est pas de tout maîtriser, ni de devenir expert en cybersécurité, mais simplement de comprendre comment les risques fonctionnent, puis d'utiliser quelques astuces pour garder le contrôle sur ses comptes.

Bureau ou maison : partout les mêmes réflexes  

On pense parfois que la cybersécurité concerne surtout le service informatique, les logiciels professionnels ou les ordinateurs de l’entreprise.

En réalité, nos usages numériques se mélangent souvent. Une adresse e-mail personnelle peut servir à récupérer un mot de passe. Un téléphone peut recevoir un code de connexion. Un compte utilisé à la maison peut contenir des informations sensibles. Et au travail, certains accès peuvent ouvrir la porte à des documents, des outils ou des données importantes.

La bonne nouvelle, c’est que les mêmes réflexes protègent dans les deux situations.

Un mot de passe différent pour chaque compte, une double authentification activée, un peu de vigilance avant de cliquer : ce sont de petits gestes, mais ils peuvent éviter beaucoup de soucis.

L’objectif n’est pas de devenir expert en cybersécurité. L’objectif est de savoir repérer les situations à risque et d’avoir les bons automatismes, simplement.

Plus on connaît ces réflexes, plus on gagne en confiance : pour ses usages personnels, pour son travail, et pour les personnes autour de soi.

Quatre réflexes simples pour protéger ses comptes

Pas besoin de tout changer d’un coup. Pour mieux protéger ses comptes, il suffit souvent de commencer par quelques habitudes simples.

Ces réflexes sont utiles au travail, mais aussi dans la vie personnelle : messagerie, banque, réseaux sociaux, démarches administratives, achats en ligne, applications du quotidien…

L’idée est de se faciliter la vie tout en gardant ses comptes mieux protégés.

1 : Utiliser un mot de passe différent pour chaque compte 

Le premier réflexe est simple : éviter d’utiliser le même mot de passe partout. 

On le fait souvent par habitude, ou parce que c’est plus facile à retenir. Mais si ce mot de passe est connu à un endroit, il peut être essayé ailleurs. 

Le mieux à faire : protéger tous les comptes  importants avec un mot de passe unique.

  • la messagerie ;
  • la banque ;
  • les réseaux sociaux ;
  • les démarches administratives ;
  • les achats en ligne ;
  • les outils professionnels ;
  • les comptes contenant des informations personnelles.


Attention : La messagerie mérite une attention particulière. C'est elle qui  sert à réinitialiser les mots de passe. Si elle est bien protégée, c’est déjà une grande partie de ses comptes qui le sont aussi ! 


Le bon déclic : choisir en priorité un mot de passe unique pour sa boîte mail principale. C’est un petit changement, mais il peut faire une vraie différence.

2 : Choisir un mot de passe long

Un bon mot de passe n’a pas besoin d’être compliqué à retenir. Il doit surtout être long et difficile à deviner.

On pense parfois qu’un mot de passe sécurisé doit être une suite de caractères impossibles à mémoriser. En réalité, une bonne méthode consiste à utiliser une phrase de passe : une phrase longue, facile à retenir pour vous, mais difficile à deviner pour quelqu’un d’autre.

Par exemple, au lieu d’un mot court, on peut partir d’une phrase personnelle, puis y ajouter quelques chiffres ou caractères spéciaux.

L’important est d’éviter les informations trop faciles à trouver ou à deviner :

  • un prénom ;
  • une date de naissance ;
  • le nom d’un enfant ;
  • le nom d’un animal ;
  • une suite de chiffres ;
  • un mot courant ;
  • le nom de l’entreprise.


Par exemple : 

  • All3zL3sBl3u2026!
  • Jesuis1motdeP4sse$
  • Tartiflette_2Coca_EtVoila
  • YSOassureGrave!
  • Digicode08Du07PC

Vous pouvez même tester vos mots de passe sur différents sites en ligne, par exemple sur le site du gouvernement français: https://ssi.economie.gouv.fr/motdepasse


Le bon déclic : pensez “phrase longue” plutôt que “mot compliqué”. Plus c’est long, mieux c’est protégé.

3 : Utiliser un gestionnaire de mots de passe

Avoir un identifiant différent pour chaque accès, c’est plus sûr. Mais soyons honnêtes : retenir des dizaines de combinaisons, n’est pas réaliste.

C’est souvent là que les mauvaises habitudes reviennent :

  • les noter sur un papier visible ;
  • les enregistrer dans un fichier non protégé ;
  • les envoyer par e-mail ou par message ;
  • reprendre toujours la même formule ;
  • choisir quelque chose de trop simple “pour s’en souvenir”.

Un gestionnaire de mots de passe permet justement d’éviter cela. Il garde vos accès dans un espace protégé et peut générer, pour chaque service, une combinaison longue et difficile à deviner.

De votre côté, une seule chose reste à mémoriser : le mot de passe maître.

Pour un usage personnel, c’est une solution pratique pour mieux protéger ses comptes sans tout retenir. Côté entreprise, pensez d’abord à vérifier les consignes internes ou à demander conseil au service informatique.


Le bon déclic : un gestionnaire de mots de passe, c’est comme un coffre-fort numérique. Il garde vos accès au même endroit, avec une protection renforcée .

4 : Activer la double authentification

Un mot de passe fort, c’est déjà une bonne protection. Mais lorsqu’elle est disponible, la double authentification permet d’ajouter une sécurité supplémentaire.

Le principe est simple : à chaque connexion, une notification, un code ou une demande de validation vous est envoyé sur votre téléphone ou votre messagerie, afin de vérifier que c’est bien vous qui essayez d’accéder au compte.

Si cette deuxième vérification n’est pas effectuée, l’accès est refusé.

Cela peut prendre quelques secondes de plus, mais cette étape apporte une protection très efficace. Même si quelqu’un connaît votre mot de passe, il lui sera beaucoup plus difficile d’accéder à votre compte.

La double authentification est particulièrement utile pour les accès importants :

  • messagerie ;
  • banque ;
  • réseaux sociaux ;
  • démarches administratives ;
  • outils professionnels ;
  • comptes contenant des informations personnelles.


Le bon déclic : activez la double authentification dès qu’elle est proposée, en particulier sur votre messagerie principale. C’est souvent la porte d’entrée vers de nombreux autres comptes.

Le bon déclic : savoir si son e-mail a été exposé  

Quand une fuite de données se produit, il est parfois difficile de savoir si l’on est concerné.

Pour cela, un outil gratuit existe, via le site internet < Have I Been Pwned >
Il permet de vérifier si une adresse e-mail apparaît dans une fuite connue. Le site ne demande pas d'accès ou de mot de passe : seule une adresse e-mail est nécessaire.

Attention: si votre adresse ressort dans les résultats, cela ne veut pas forcément dire que quelqu’un utilise votre compte. Il s'agit surtout d'une sonnette d'alarme : pour vérifier vos accès et renforcer votre protection.

À faire en priorité :

  • changer le mot de passe du compte concerné ;
  • ne pas réutiliser l’ancien mot de passe ;
  • vérifier les connexions inhabituelles ;
  • activer la double authentification ;
  • surveiller les comptes sensible


Le bon déclic : une vérification permet d'agir rapidement. Commencez par votre messagerie principale, car c'est elle qui vous permet de récupérer ou réinitialiser les autres accès.

Les bons réflexes à retenir !

Protéger ses comptes ne demande pas de connaissances techniques particulières. Quelques habitudes simples suffisent souvent à renforcer sa sécurité, au travail comme à la maison :

  • utiliser un mot de passe différent pour chaque compte important ;
  • privilégier des mots de passe longs ;
  • activer la double authentification lorsqu'elle est disponible ;
  • vérifier régulièrement ses accès.


Le bon déclic: nous explorerons tous les deux mois un nouveau réflexe numérique du quotidien. L'objectif n'est pas de devenir spécialiste, mais d'apprendre ensemble à utiliser le numérique avec plus de sérénité et de confiance.


Partager cet article