Le vrai risque : le mot de passe réutilisé
Quand un site se fait pirater, les identifiants volés sont testés automatiquement sur les autres services : messagerie, banque, réseaux sociaux. Un même mot de passe utilisé partout transforme une fuite mineure en compromission générale.
L'objectif n'est donc pas d'avoir des mots de passe imprononçables, mais d'en avoir un différent pour chaque service.
Le gestionnaire de mots de passe, expliqué simplement
Un gestionnaire est un coffre-fort numérique : vous retenez un seul mot de passe, il retient tous les autres et les remplit à votre place.
C'est le seul dispositif qui rend réaliste la règle « un mot de passe par service ». Choisissez-en un, importez vos comptes progressivement, en commençant par les plus sensibles.
La double authentification, priorité aux comptes clés
La double authentification ajoute une deuxième preuve au moment de la connexion : un code temporaire, une confirmation sur votre téléphone ou une clé physique. Même avec votre mot de passe, un attaquant reste bloqué.
Activez-la d'abord sur votre adresse e-mail principale. C'est elle qui permet de réinitialiser tous vos autres comptes : la protéger, c'est protéger le reste.
- Adresse e-mail principale
- Comptes bancaires et impôts
- Espaces professionnels et outils de facturation
- Réseaux sociaux liés à votre activité
Et la phrase de passe ?
Pour le mot de passe maître, préférez une phrase longue, composée de plusieurs mots sans lien entre eux. Elle est plus facile à retenir qu'une suite de caractères et plus difficile à casser.
Notez-la une fois, dans un lieu sûr et hors ligne, le temps de la mémoriser. Ce n'est pas une hérésie : le vrai danger, c'est le post-it collé sur l'écran.