Skip to content

Gestion des mots de passe et politiques de sécurité

Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 9 minutes


La gestion des mots de passe est un élément essentiel de la cybersécurité. Des mots de passe faibles ou volés sont à l’origine de plus de 80 % des violations de données en entreprise. Ce cours vous présente les bonnes pratiques pour créer, gérer et sécuriser des mots de passe, ainsi que les politiques à mettre en place pour renforcer la sécurité.


Pourquoi les mots de passe sont-ils vulnérables ?

Section titled “Pourquoi les mots de passe sont-ils vulnérables ?”

Les attaquants utilisent plusieurs méthodes pour obtenir des mots de passe :

Méthode Description
Attaque par force brute Tester des millions de combinaisons jusqu’à trouver la bonne.
Attaque par dictionnaire Utiliser des mots issus de dictionnaires, de livres ou de chansons.
Attaque arc-en-ciel Utiliser des tables de hachage précalculées pour retrouver des mots de passe.
Pulvérisation de mots de passe Tester des mots de passe courants sur de nombreux comptes.
Hameçonnage Tromper l’utilisateur pour qu’il divulgue son mot de passe.
Enregistreurs de frappe Capturer tout ce qui est tapé sur un appareil.

💡 Bon à savoir : Les pirates peuvent tester un milliard de mots de passe par seconde. Un mot de passe court et simple peut être craqué en quelques minutes.


Les caractéristiques d’un mot de passe fort

Section titled “Les caractéristiques d’un mot de passe fort”
Règle Description
Longueur minimale Au moins 12 à 16 caractères. Plus long est plus sûr.
Complexité Mélange de majuscules, minuscules, chiffres et caractères spéciaux.
Unicité Un mot de passe différent pour chaque compte ou appareil.
Absence d’information personnelle Éviter les noms, dates de naissance, lieux.
Absence de mots du dictionnaire Éviter les mots courants, même dans d’autres langues.
Absence de « leet speak » Les pirates connaissent les substitutions (ex : P@ssw0rd).
  • Xk9#mP2$vLq&wRz! (caractères aléatoires)
  • ChatVertSautantSurLeLitEnHiver2025! (phrase secrète)
  • Utiliser un gestionnaire de mots de passe pour générer des mots de passe aléatoires.

Exemples de mots de passe faibles à éviter

Section titled “Exemples de mots de passe faibles à éviter”
  • 123456, password, qwerty, admin
  • Password123! (trop prévisible)
  • Jean1980 (information personnelle)
  • iloveyou (mot du dictionnaire)

Une politique de mots de passe est un ensemble de règles qui encadre l’utilisation des mots de passe dans une organisation.

Élément Description
Longueur minimale 12 caractères minimum.
Complexité Majuscules, minuscules, chiffres, caractères spéciaux.
Historique Empêcher la réutilisation des derniers mots de passe (ex : 5 derniers).
Expiration Changer tous les 6 à 12 mois (et non 90 jours, cela encourage les mots de passe faibles).
Verrouillage de compte Bloquer le compte après plusieurs échecs de connexion.
Formation des employés Sensibiliser aux risques de phishing, aux mots de passe forts, etc.

Interdictions à inclure dans la politique

Section titled “Interdictions à inclure dans la politique”
  • Ne jamais réutiliser ou recycler les mots de passe.
  • Ne jamais partager un mot de passe, même avec un collègue ou un supérieur.
  • Ne jamais noter un mot de passe sur un papier ou un fichier numérique.
  • Ne jamais stocker les mots de passe dans un fichier non chiffré.

Les gestionnaires de mots de passe sont des outils qui génèrent, stockent et remplissent automatiquement des mots de passe forts.

  • Génération de mots de passe complexes et uniques.
  • Stockage sécurisé derrière un seul mot de passe principal.
  • Remplissage automatique pour éviter les erreurs et les risques de phishing.
  • Synchronisation entre plusieurs appareils.
  • Surveillance des brèches pour alerter en cas de compte compromis.
Outil Type Caractéristiques
Bitwarden Open source / Premium Gratuit, synchronisation, partage sécurisé.
1Password Payant Interface intuitive, fonctions avancées.
Dashlane Payant VPN intégré, surveillance du dark web.
KeePass Open source Stockage local, chiffrement fort.

Identifiants par défaut : un risque majeur

Section titled “Identifiants par défaut : un risque majeur”

Les identifiants par défaut (ex : admin/admin, root/root) sont accessibles au public et représentent une vulnérabilité critique.

  • Routeurs, commutateurs, points d’accès.
  • Appareils IoT (caméras, enceintes connectées).
  • Applications logicielles et bases de données.
  • Comptes administratifs sur les nouveaux systèmes.
  • Changer immédiatement les identifiants par défaut après installation.
  • Désactiver les comptes intégrés si possible.
  • Consulter la documentation pour identifier les comptes cachés ou de porte dérobée.

Authentification au-delà des mots de passe

Section titled “Authentification au-delà des mots de passe”
Méthode Description
Authentification unique (SSO) Se connecter une seule fois pour accéder à plusieurs applications.
Authentification multifactorielle (MFA) Combiner le mot de passe avec un second facteur (téléphone, clé, biométrie).
Authentification sans mot de passe Utiliser des clés de sécurité ou la biométrie uniquement.

💡 Bon à savoir : La MFA réduit considérablement les risques de compromission, même si le mot de passe est volé.


Bonne pratique Pourquoi ?
Mot de passe long et complexe Plus difficile à craquer par force brute.
Mot de passe unique par compte Limite l’impact d’une compromission.
Utiliser un gestionnaire de mots de passe Facilite l’utilisation de mots de passe forts.
Activer la MFA Ajoute une couche de protection supplémentaire.
Changer les identifiants par défaut Évite les accès faciles aux pirates.
Former les employés Réduit les risques d’ingénierie sociale.

👉 Cours 6 : Authentification, autorisation et contrôle d’accès


Junior TSAFACK – 06/09/2026