Gestion des mots de passe et politiques de sécurité
Bonne lecture et bon apprentissage !
Junior TSAFACK – 06/09/2026
⏱️ Temps de lecture estimé : 9 minutes
La gestion des mots de passe est un élément essentiel de la cybersécurité. Des mots de passe faibles ou volés sont à l’origine de plus de 80 % des violations de données en entreprise. Ce cours vous présente les bonnes pratiques pour créer, gérer et sécuriser des mots de passe, ainsi que les politiques à mettre en place pour renforcer la sécurité.
Pourquoi les mots de passe sont-ils vulnérables ?
Section titled “Pourquoi les mots de passe sont-ils vulnérables ?”Les attaquants utilisent plusieurs méthodes pour obtenir des mots de passe :
| Méthode | Description |
|---|---|
| Attaque par force brute | Tester des millions de combinaisons jusqu’à trouver la bonne. |
| Attaque par dictionnaire | Utiliser des mots issus de dictionnaires, de livres ou de chansons. |
| Attaque arc-en-ciel | Utiliser des tables de hachage précalculées pour retrouver des mots de passe. |
| Pulvérisation de mots de passe | Tester des mots de passe courants sur de nombreux comptes. |
| Hameçonnage | Tromper l’utilisateur pour qu’il divulgue son mot de passe. |
| Enregistreurs de frappe | Capturer tout ce qui est tapé sur un appareil. |
💡 Bon à savoir : Les pirates peuvent tester un milliard de mots de passe par seconde. Un mot de passe court et simple peut être craqué en quelques minutes.
Les caractéristiques d’un mot de passe fort
Section titled “Les caractéristiques d’un mot de passe fort”Règles de base
Section titled “Règles de base”| Règle | Description |
|---|---|
| Longueur minimale | Au moins 12 à 16 caractères. Plus long est plus sûr. |
| Complexité | Mélange de majuscules, minuscules, chiffres et caractères spéciaux. |
| Unicité | Un mot de passe différent pour chaque compte ou appareil. |
| Absence d’information personnelle | Éviter les noms, dates de naissance, lieux. |
| Absence de mots du dictionnaire | Éviter les mots courants, même dans d’autres langues. |
| Absence de « leet speak » | Les pirates connaissent les substitutions (ex : P@ssw0rd). |
Exemples de mots de passe forts
Section titled “Exemples de mots de passe forts”Xk9#mP2$vLq&wRz!(caractères aléatoires)ChatVertSautantSurLeLitEnHiver2025!(phrase secrète)- Utiliser un gestionnaire de mots de passe pour générer des mots de passe aléatoires.
Exemples de mots de passe faibles à éviter
Section titled “Exemples de mots de passe faibles à éviter”123456,password,qwerty,adminPassword123!(trop prévisible)Jean1980(information personnelle)iloveyou(mot du dictionnaire)
Politiques de mots de passe en entreprise
Section titled “Politiques de mots de passe en entreprise”Une politique de mots de passe est un ensemble de règles qui encadre l’utilisation des mots de passe dans une organisation.
Éléments d’une politique efficace
Section titled “Éléments d’une politique efficace”| Élément | Description |
|---|---|
| Longueur minimale | 12 caractères minimum. |
| Complexité | Majuscules, minuscules, chiffres, caractères spéciaux. |
| Historique | Empêcher la réutilisation des derniers mots de passe (ex : 5 derniers). |
| Expiration | Changer tous les 6 à 12 mois (et non 90 jours, cela encourage les mots de passe faibles). |
| Verrouillage de compte | Bloquer le compte après plusieurs échecs de connexion. |
| Formation des employés | Sensibiliser aux risques de phishing, aux mots de passe forts, etc. |
Interdictions à inclure dans la politique
Section titled “Interdictions à inclure dans la politique”- Ne jamais réutiliser ou recycler les mots de passe.
- Ne jamais partager un mot de passe, même avec un collègue ou un supérieur.
- Ne jamais noter un mot de passe sur un papier ou un fichier numérique.
- Ne jamais stocker les mots de passe dans un fichier non chiffré.
Gestionnaires de mots de passe
Section titled “Gestionnaires de mots de passe”Les gestionnaires de mots de passe sont des outils qui génèrent, stockent et remplissent automatiquement des mots de passe forts.
Avantages
Section titled “Avantages”- Génération de mots de passe complexes et uniques.
- Stockage sécurisé derrière un seul mot de passe principal.
- Remplissage automatique pour éviter les erreurs et les risques de phishing.
- Synchronisation entre plusieurs appareils.
- Surveillance des brèches pour alerter en cas de compte compromis.
Exemples de gestionnaires
Section titled “Exemples de gestionnaires”| Outil | Type | Caractéristiques |
|---|---|---|
| Bitwarden | Open source / Premium | Gratuit, synchronisation, partage sécurisé. |
| 1Password | Payant | Interface intuitive, fonctions avancées. |
| Dashlane | Payant | VPN intégré, surveillance du dark web. |
| KeePass | Open source | Stockage local, chiffrement fort. |
Identifiants par défaut : un risque majeur
Section titled “Identifiants par défaut : un risque majeur”Les identifiants par défaut (ex : admin/admin, root/root) sont accessibles au public et représentent une vulnérabilité critique.
Appareils concernés
Section titled “Appareils concernés”- Routeurs, commutateurs, points d’accès.
- Appareils IoT (caméras, enceintes connectées).
- Applications logicielles et bases de données.
- Comptes administratifs sur les nouveaux systèmes.
Bonnes pratiques
Section titled “Bonnes pratiques”- Changer immédiatement les identifiants par défaut après installation.
- Désactiver les comptes intégrés si possible.
- Consulter la documentation pour identifier les comptes cachés ou de porte dérobée.
Authentification au-delà des mots de passe
Section titled “Authentification au-delà des mots de passe”| Méthode | Description |
|---|---|
| Authentification unique (SSO) | Se connecter une seule fois pour accéder à plusieurs applications. |
| Authentification multifactorielle (MFA) | Combiner le mot de passe avec un second facteur (téléphone, clé, biométrie). |
| Authentification sans mot de passe | Utiliser des clés de sécurité ou la biométrie uniquement. |
💡 Bon à savoir : La MFA réduit considérablement les risques de compromission, même si le mot de passe est volé.
Synthèse
Section titled “Synthèse”| Bonne pratique | Pourquoi ? |
|---|---|
| Mot de passe long et complexe | Plus difficile à craquer par force brute. |
| Mot de passe unique par compte | Limite l’impact d’une compromission. |
| Utiliser un gestionnaire de mots de passe | Facilite l’utilisation de mots de passe forts. |
| Activer la MFA | Ajoute une couche de protection supplémentaire. |
| Changer les identifiants par défaut | Évite les accès faciles aux pirates. |
| Former les employés | Réduit les risques d’ingénierie sociale. |
Prochain chapitre
Section titled “Prochain chapitre”👉 Cours 6 : Authentification, autorisation et contrôle d’accès
Junior TSAFACK – 06/09/2026