1. Au moins 12 caractères
Ton mot de passe doit contenir 12 caractères minimum. Compte les caractères du code final : lettres, chiffres et symboles.
// Cybersécurité — Leçon 01
Ton compte Instagram, Discord, Minecraft… tout ça tient à un mot de passe. Commence par affronter un pirate simulé, puis découvre comment te défendre vraiment.
Matteo doit créer un compte. Il hésite sur la meilleure façon de protéger son mot de passe. Lisez les trois situations. Laquelle vous semble la plus sûre ? Notez votre choix individuellement, défendez-le, débattez en groupe. Ensuite, testez chaque situation face au pirate.
LES 6 CARACTÉRISTIQUES À RETENIR
Un mot de passe est un secret qui prouve que c’est bien toi. Pour protéger ton compte, retiens les six caractéristiques de la séquence avec le pirate.
Ton mot de passe doit contenir 12 caractères minimum. Compte les caractères du code final : lettres, chiffres et symboles.
Utilise des lettres majuscules, comme A, M ou T. Mélange-les avec les autres types de caractères.
Utilise aussi des lettres minuscules, comme a, m ou t. Ton mot de passe doit contenir des majuscules et des minuscules.
Intègre un ou plusieurs chiffres, de 0 à 9. Évite les suites évidentes comme 123456 ou ta date de naissance.
Ajoute des symboles comme !, +, @, # ou ?. Ce sont des caractères différents des lettres et des chiffres.
Ton mot de passe doit être facile à retenir pour toi, tout en restant difficile à deviner pour les autres.
Les majuscules, chiffres et symboles peuvent être utiles ou imposés par un site. Mais ils ne compensent pas un mot de passe court ou facile à deviner. La longueur seule ne suffit pas non plus : une chanson connue reste prévisible.
UNE PHRASE DANS TA TÊTE, UN CODE POUR TON COMPTE
La phrase secrète est une astuce pour créer et retenir un mot de passe robuste. Tu retiens une phrase, puis tu construis ton mot de passe avec la première lettre de chaque mot. Tu gardes les majuscules et les nombres, et tu peux remplacer certaines expressions par un symbole.
Invente une phrase assez longue. Évite les paroles de chansons et les citations connues.
« je connais mon meilleur ami Tom depuis » devient jcmmaTd. Le T de Tom reste en majuscule.
« plus de » devient +, « 5 » reste 5 et « ans » devient a.
L’ATELIER
Modifie cet exemple pour voir chaque mot se transformer. En classe, utilise une phrase d’entraînement, jamais ton vrai secret. Ta saisie reste dans cette page, sans envoi ni sauvegarde.
Règles de l’atelier : premières lettres · majuscules conservées · nombres conservés · « plus de » ou « plus » → + · « moins » → − · « égal » → =
2. Suis la transformation
3. Ton mot de passe d’entraînement
10 caractères
La méthode est là ! Pour un vrai compte, allonge la phrase : cet exemple ne fait que 10 caractères.
Vérifie le résultat, pas la longueur de la phrase. Vise au moins 12 caractères dans le mot de passe final. Cette technique aide à mémoriser ; elle ne garantit pas la solidité. Invente ta propre phrase, utilise un mot de passe différent par compte et ne reprends aucun exemple de cette page.
UN COFFRE POUR TOUS TES COMPTES
Un gestionnaire de mots de passe est un coffre-fort numérique. Il conserve tes identifiants dans un coffre chiffré : les données sont rendues illisibles sans la clé qui permet de les déchiffrer.
Il génère un mot de passe long et aléatoire pour chaque nouveau compte.
Tu mémorises surtout le mot de passe maître, qui déverrouille ton coffre. Il doit être long, unique et secret.
Il peut compléter l’identifiant et le mot de passe sur le site correspondant. Vérifie toujours l’adresse du site avant de te connecter.
Selon l’outil, tu retrouves ton coffre sur ton ordinateur et ton téléphone, ou tu gères un fichier local à sauvegarder.
Bitwarden est un gestionnaire open source : son code peut être examiné publiquement. Il propose des applications et une extension de navigateur pour créer, enregistrer et remplir tes mots de passe.
D’autres coffres existent : KeePassXC conserve un coffre dans un fichier dont tu gères la sauvegarde ; 1Password propose un coffre synchronisé ; les gestionnaires intégrés d’Apple et de Google permettent aussi de conserver tes mots de passe.
UNE PROTECTION EN PLUS
La 2FA (Two-Factor Authentication), ou authentification à deux facteurs, demande deux preuves de catégories différentes pour te connecter.
Ton mot de passe. C’est la première preuve.
Par exemple, ton téléphone avec une application d’authentification ou une clé de sécurité physique. C’est la seconde preuve.
Exemple : tu saisis ton mot de passe, puis le code temporaire affiché par ton application d’authentification. Un pirate qui a seulement volé ton mot de passe n’a pas cette deuxième preuve.
Une empreinte digitale est un exemple d’une autre catégorie : ce que tu es. Deux mots de passe ne font pas deux facteurs : ce sont deux choses que tu sais.
La 2FA n’est pas magique. Un faux site peut te voler un code et l’utiliser aussitôt. Ne communique jamais tes codes et refuse toute demande de connexion que tu n’as pas déclenchée.
Dans les paramètres de sécurité de tes comptes. Commence par ton adresse e-mail, qui permet souvent de réinitialiser les autres comptes, puis ton coffre-fort et tes réseaux sociaux. Conserve les codes de secours en lieu sûr, séparément du téléphone, pour récupérer l’accès si tu le perds.
Elle bloque une connexion avec le seul mot de passe, mais pas toutes les attaques. Si tu donnes aussi ton code sur un faux site ou valides sa demande, tu peux lui ouvrir la porte. Mot de passe unique + 2FA + attention au phishing se complètent.