L'Ordinateur
→ Labo Ordinateur Les périphériques La souris Vocabulaire de base Fonctions de base
Dactylographie
→ Labo Dactylographie Théorie Station Orion Exercices et jeux
Excel
→ Labo Excel
Word
→ Labo Word Histoire du traitement de texte
Scratch
→ Labo Scratch Créer un compte Découverte Exercices de tracé Les boucles Le Labyrinthe Attrape-fruits
Cybersécurité
→ Labo Cybersécurité Les mots de passe Le phishing
Réseaux
→ Labo Réseaux Sociaux Les réseaux sociaux La nétiquette Tes droits en ligne Les likes et toi
Communication
→ Labo Communication Chat ou e-mail ? La boîte e-mail Rédiger un e-mail Spam & Phishing E-mail & Environnement
🛠️ Outils 📝 Blog
Accueil
Outils
Blog & Questions
Cybersécurité — Les mots de passe

// Cybersécurité — Leçon 01

Les mots de passe

Ton compte Instagram, Discord, Minecraft… tout ça tient à un mot de passe. Commence par affronter un pirate simulé, puis découvre comment te défendre vraiment.

⚔️ Face au pirate 🔐 Tester la force 🧠 Comprendre les attaques 🛡️ Créer un mot de passe solide
Cybersécurité › Leçon 01Interactive · Terminal simulé
Leçon — Les mots de passe

1. ⚔️ Les trois situations de Matteo

Matteo doit créer un compte. Il hésite sur la meilleure façon de protéger son mot de passe. Lisez les trois situations. Laquelle vous semble la plus sûre ? Notez votre choix individuellement, défendez-le, débattez en groupe. Ensuite, testez chaque situation face au pirate.

INTRUSION_SIM v3.0 — SESSION ACTIVE

LES 6 CARACTÉRISTIQUES À RETENIR

2. Les caractéristiques d’un bon mot de passe

Un mot de passe est un secret qui prouve que c’est bien toi. Pour protéger ton compte, retiens les six caractéristiques de la séquence avec le pirate.

1. Au moins 12 caractères

Ton mot de passe doit contenir 12 caractères minimum. Compte les caractères du code final : lettres, chiffres et symboles.

2. Des majuscules

Utilise des lettres majuscules, comme A, M ou T. Mélange-les avec les autres types de caractères.

3. Des minuscules

Utilise aussi des lettres minuscules, comme a, m ou t. Ton mot de passe doit contenir des majuscules et des minuscules.

4. Des chiffres

Intègre un ou plusieurs chiffres, de 0 à 9. Évite les suites évidentes comme 123456 ou ta date de naissance.

5. Des caractères spéciaux

Ajoute des symboles comme !, +, @, # ou ?. Ce sont des caractères différents des lettres et des chiffres.

6. Facile à retenir

Ton mot de passe doit être facile à retenir pour toi, tout en restant difficile à deviner pour les autres.

Les majuscules, chiffres et symboles peuvent être utiles ou imposés par un site. Mais ils ne compensent pas un mot de passe court ou facile à deviner. La longueur seule ne suffit pas non plus : une chanson connue reste prévisible.

UNE PHRASE DANS TA TÊTE, UN CODE POUR TON COMPTE

3. Une astuce : la phrase secrète

La phrase secrète est une astuce pour créer et retenir un mot de passe robuste. Tu retiens une phrase, puis tu construis ton mot de passe avec la première lettre de chaque mot. Tu gardes les majuscules et les nombres, et tu peux remplacer certaines expressions par un symbole.

  1. 01
    Choisis une phrase que tu retiens.

    Invente une phrase assez longue. Évite les paroles de chansons et les citations connues.

  2. 02
    Prends les premières lettres.

    « je connais mon meilleur ami Tom depuis » devient jcmmaTd. Le T de Tom reste en majuscule.

  3. 03
    Garde les nombres, transforme les expressions.

    « plus de » devient +, « 5 » reste 5 et « ans » devient a.

L’ATELIER

Ta phrase devient un mot de passe

Modifie cet exemple pour voir chaque mot se transformer. En classe, utilise une phrase d’entraînement, jamais ton vrai secret. Ta saisie reste dans cette page, sans envoi ni sauvegarde.

Règles de l’atelier : premières lettres · majuscules conservées · nombres conservés · « plus de » ou « plus » → + · « moins » → − · « égal » → =

2. Suis la transformation

3. Ton mot de passe d’entraînement

jcmmaTd+5a

10 caractères

La méthode est là ! Pour un vrai compte, allonge la phrase : cet exemple ne fait que 10 caractères.

Vérifie le résultat, pas la longueur de la phrase. Vise au moins 12 caractères dans le mot de passe final. Cette technique aide à mémoriser ; elle ne garantit pas la solidité. Invente ta propre phrase, utilise un mot de passe différent par compte et ne reprends aucun exemple de cette page.

UN COFFRE POUR TOUS TES COMPTES

4. Bitwarden et les coffres-forts numériques

Un gestionnaire de mots de passe est un coffre-fort numérique. Il conserve tes identifiants dans un coffre chiffré : les données sont rendues illisibles sans la clé qui permet de les déchiffrer.

Il crée

Il génère un mot de passe long et aléatoire pour chaque nouveau compte.

Il retient

Tu mémorises surtout le mot de passe maître, qui déverrouille ton coffre. Il doit être long, unique et secret.

Il remplit

Il peut compléter l’identifiant et le mot de passe sur le site correspondant. Vérifie toujours l’adresse du site avant de te connecter.

Il t’accompagne

Selon l’outil, tu retrouves ton coffre sur ton ordinateur et ton téléphone, ou tu gères un fichier local à sauvegarder.

Exemple : Bitwarden

Bitwarden est un gestionnaire open source : son code peut être examiné publiquement. Il propose des applications et une extension de navigateur pour créer, enregistrer et remplir tes mots de passe.

Découvrir Bitwarden ↗

D’autres coffres existent : KeePassXC conserve un coffre dans un fichier dont tu gères la sauvegarde ; 1Password propose un coffre synchronisé ; les gestionnaires intégrés d’Apple et de Google permettent aussi de conserver tes mots de passe.

Les bons réflexes pour ton coffre

  • Installe l’application ou l’extension depuis le site officiel.
  • Choisis une phrase maître unique et active la 2FA du coffre.
  • Active le verrouillage automatique, surtout sur un ordinateur partagé.
  • Prépare les moyens de récupération proposés et garde-les dans un endroit sûr, accessible même si ton coffre est bloqué. Un mot de passe maître oublié n’est pas toujours récupérable.

UNE PROTECTION EN PLUS

5. La 2FA : une deuxième preuve

La 2FA (Two-Factor Authentication), ou authentification à deux facteurs, demande deux preuves de catégories différentes pour te connecter.

1. Ce que tu sais

Ton mot de passe. C’est la première preuve.

2. Ce que tu possèdes

Par exemple, ton téléphone avec une application d’authentification ou une clé de sécurité physique. C’est la seconde preuve.

Exemple : tu saisis ton mot de passe, puis le code temporaire affiché par ton application d’authentification. Un pirate qui a seulement volé ton mot de passe n’a pas cette deuxième preuve.

Une empreinte digitale est un exemple d’une autre catégorie : ce que tu es. Deux mots de passe ne font pas deux facteurs : ce sont deux choses que tu sais.

Code par application, SMS ou clé de sécurité ?
  • Application d’authentification : elle génère des codes temporaires, souvent renouvelés toutes les 30 secondes.
  • SMS : c’est mieux que le mot de passe seul, mais le numéro de téléphone peut être détourné. Préfère une application ou une clé de sécurité si tu as le choix.
  • Clé de sécurité FIDO2 : elle vérifie le site auquel tu te connectes et résiste mieux au phishing qu’un code à recopier.

La 2FA n’est pas magique. Un faux site peut te voler un code et l’utiliser aussitôt. Ne communique jamais tes codes et refuse toute demande de connexion que tu n’as pas déclenchée.

Où l’activer ?

Dans les paramètres de sécurité de tes comptes. Commence par ton adresse e-mail, qui permet souvent de réinitialiser les autres comptes, puis ton coffre-fort et tes réseaux sociaux. Conserve les codes de secours en lieu sûr, séparément du téléphone, pour récupérer l’accès si tu le perds.

Vérifie si tu as compris : un pirate connaît ton mot de passe. La 2FA suffit-elle toujours ?

Elle bloque une connexion avec le seul mot de passe, mais pas toutes les attaques. Si tu donnes aussi ton code sur un faux site ou valides sa demande, tu peux lui ouvrir la porte. Mot de passe unique + 2FA + attention au phishing se complètent.

Cybersécurité — Mots de passeBrute force · Phishing · Gestionnaire