Les mots de passe sont la première ligne de défense. Pourtant, ils restent le point faible le plus exploité. Ce chapitre vous apprendra à créer et gérer des mots de passe solides.
Pourquoi les mots de passe sont-ils vulnérables ?
Les mots de passe les plus utilisés restent : 123456, password, azerty. Un attaquant peut tester des millions de combinaisons par seconde.
Techniques d’attaque
- Brute force : tester toutes les combinaisons
- Dictionnaire : tester des mots courants
- Rainbow tables : tables précalculées de hashes
- Credential stuffing : réutiliser des identifiants volés
Les règles d’un bon mot de passe
MAUVAIS : password123
BON : G#7xK!mP2$qL (16 caractères, aléatoire)
Règles :
✓ Minimum 12 caractères (16+ recommandé)
✓ Mélange : majuscules, minuscules, chiffres, symboles
✓ Unique par service (ne jamais réutiliser)
✓ Pas d'informations personnelles
Les gestionnaires de mots de passe
Bitwarden, KeePass, 1Password génèrent et stockent des mots de passe complexes uniques. Vous ne retenez qu’un « mot de passe maître ».
L’authentification à deux facteurs (2FA)
- SMS : vulnérable au SIM swapping — à éviter
- TOTP (Google Authenticator, Authy) : recommandé
- Clé physique (YubiKey) : la méthode la plus sécurisée
# Installer Bitwarden CLI
npm install -g @bitwarden/cli
# KeePass sur Linux
sudo apt install keepassxc
- Un bon mot de passe : 16+ caractères, aléatoire, unique par service
- Utilisez un gestionnaire de mots de passe (Bitwarden, KeePass)
- Activez le 2FA partout, de préférence via une app TOTP
📚 Formation : Introduction à la cybersécurité : les bases

-
Add a note