Polarys
Cybersécurité : les bases/Protéger ses accès

Protéger ses accès

Mots de passe et double authentification (2FA)

Verrouiller ses comptes

Un bon mot de passe

  • Long avant tout : une phrase de passe (4+ mots) bat un mot court compliqué. Ex. cheval-bleu-tasse-orage.
  • Unique par site : une fuite ne compromet pas tout le reste.
  • Jamais réutilisé, jamais partagé.

Le gestionnaire de mots de passe

Un coffre (Bitwarden, KeePass…) retient et génère des mots de passe forts. Tu ne mémorises qu'un seul mot de passe maître.

La double authentification (2FA)

Un 2e facteur en plus du mot de passe : un code temporaire (appli type Authenticator), une clé physique, ou un SMS (le moins sûr).

Même si ton mot de passe fuit, sans le 2e facteur l'attaquant ne rentre pas.

Réflexe fuite

Vérifie si un compte a fuité sur haveibeenpwned.com ; si oui, change le mot de passe immédiatement.

Pourquoi « unique par site » est crucial

Quand un site se fait pirater, les attaquants récupèrent des couples email + mot de passe et les rejouent automatiquement sur des centaines d'autres services (banque, mail, réseaux sociaux). C'est le credential stuffing. Si ton mot de passe est unique, la fuite d'un site ne donne accès qu'à ce site.

Fort ou faible ? Quelques exemples

Mot de passeVerdictPourquoi
123456, azerty☠️ catastrophiquedans toutes les listes d'attaque
Sophie2024!⚠️ faibleprénom + année devinables
P@ssw0rd⚠️ faiblesubstitutions connues des pirates
cheval-bleu-tasse-orage✅ fortlong, aléatoire, mémorisable

C'est la longueur et l'imprévisibilité qui comptent, pas les symboles bizarres.

Les types de 2FA, du plus sûr au moins sûr

MéthodeSécuritéNote
Clé physique (FIDO2)🟢 Très élevéerésiste même au phishing
Appli d'authentification (TOTP)🟢 Élevéecode à 6 chiffres qui tourne
Notification push🟡 Bonneattention à ne pas valider sans réfléchir
SMS🟠 Faibleinterceptable (SIM swap), mieux que rien

À retenir

  • Long + unique + jamais réutilisé : les trois règles d'or.
  • Un gestionnaire retient et génère tout à ta place.
  • Active le 2FA partout où c'est possible : l'appli d'authentification plutôt que le SMS.

Quiz de validation

Quiz - 5 questions

1. Qu'est-ce qui rend un mot de passe le plus robuste ?

2. À quoi sert la double authentification (2FA) ?

3. Qu'est-ce que le 'credential stuffing' ?

4. Quelle méthode 2FA est la plus sécurisée ?

5. Quel outil permet de gérer des mots de passe forts et uniques sans tous les mémoriser ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.