3. Mots de passe et authentification sécurisée

Les mots de passe sont la première ligne de défense. Pourtant, ils restent le point faible le plus exploité. Ce chapitre vous apprendra à créer et gérer des mots de passe solides.

Pourquoi les mots de passe sont-ils vulnérables ?

Les mots de passe les plus utilisés restent : 123456, password, azerty. Un attaquant peut tester des millions de combinaisons par seconde.

Techniques d’attaque

  • Brute force : tester toutes les combinaisons
  • Dictionnaire : tester des mots courants
  • Rainbow tables : tables précalculées de hashes
  • Credential stuffing : réutiliser des identifiants volés

Les règles d’un bon mot de passe

MAUVAIS : password123
BON     : G#7xK!mP2$qL (16 caractères, aléatoire)

Règles :
  ✓ Minimum 12 caractères (16+ recommandé)
  ✓ Mélange : majuscules, minuscules, chiffres, symboles
  ✓ Unique par service (ne jamais réutiliser)
  ✓ Pas d'informations personnelles

Les gestionnaires de mots de passe

Bitwarden, KeePass, 1Password génèrent et stockent des mots de passe complexes uniques. Vous ne retenez qu’un « mot de passe maître ».

L’authentification à deux facteurs (2FA)

  • SMS : vulnérable au SIM swapping — à éviter
  • TOTP (Google Authenticator, Authy) : recommandé
  • Clé physique (YubiKey) : la méthode la plus sécurisée
# Installer Bitwarden CLI
npm install -g @bitwarden/cli

# KeePass sur Linux
sudo apt install keepassxc
Points clés :

  • Un bon mot de passe : 16+ caractères, aléatoire, unique par service
  • Utilisez un gestionnaire de mots de passe (Bitwarden, KeePass)
  • Activez le 2FA partout, de préférence via une app TOTP
SEE ALL Add a note
YOU
Add your Comment