Créer et gérer de bons mots de passe
Des mots de passe uniques, longs et mémorisés par un outil adapté pour limiter les effets d’une fuite.

L’essentiel
La réponse en 30 secondes
Un mot de passe comportant des caractères spéciaux peut rester vulnérable s’il est réutilisé après une fuite sur un autre service. Pour remettre de l’ordre, travaillez compte par compte. Une petite liste de services prioritaires rend la tâche plus facile que le remplacement précipité de tous les identifiants.
- À retenir
- Attribuez un mot de passe long et unique à chaque compte important, conservez-le dans un gestionnaire protégé et préparez la récupération. Commencez par votre messagerie principale : elle sert souvent à rétablir l’accès aux autres services.
- Premier geste
- Inventorier sans recopier les secrets
- Contrôle essentiel
- Une variante du même mot de passe n’équivaut pas à un secret indépendant.
Exemples à adapter
Si son mot de passe était partagé avec la messagerie, sécurisez d’abord la messagerie puis remplacez les réutilisations. La valeur du compte compromis ne limite pas celle des comptes exposés.
Utilisez des sessions séparées et un verrouillage. Un mot de passe enregistré dans une session ouverte peut être accessible à la personne suivante.
Vérifiez avant le départ la disponibilité du second facteur et du secours. N’emportez pas l’unique copie de tous les moyens de récupération dans le même sac.
Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.
Mode d’emploi
Passer à la pratique
- 01Inventorier sans recopier les secrets
Notez seulement les noms des services prioritaires et les adresses de connexion. Classez en tête la messagerie, le gestionnaire et les comptes qui contiennent des données importantes. Ne créez pas de tableau contenant les mots de passe.
- 02Générer un secret propre au service
Depuis le site officiel, remplacez le mot de passe réutilisé par une valeur longue et aléatoire proposée par votre gestionnaire. Évitez le nom du service ajouté à une base identique : cette variante reste prévisible.
- 03Protéger le coffre
Choisissez une phrase maîtresse unique, gardez votre appareil verrouillé et comprenez la procédure de secours du gestionnaire. Une exportation non chiffrée du coffre exige autant de précautions que les secrets qu’elle contient.
- 04Prévoir une deuxième voie d’accès
Activez la double authentification lorsqu’elle est disponible et rangez les codes de récupération dans un emplacement protégé distinct du téléphone. Vérifiez que votre adresse de secours vous appartient encore.
- 05Contrôler avant de passer au compte suivant
Vérifiez que le nouvel identifiant est correctement enregistré et que vous comprenez comment vous reconnecter. Marquez le compte comme traité dans votre inventaire, sans y inscrire le secret.
Points de vigilance
Ce qu’il ne faut pas confondre
Une variante du même mot de passe n’équivaut pas à un secret indépendant.
Le portail n’a jamais besoin de connaître vos identifiants.
Ne validez pas une demande de connexion que vous n’avez pas initiée.
Questions fréquentes
Les réponses courtes
Faut-il changer un secret déjà unique ?
Changez-le lorsqu’il a été exposé, partagé ou saisi sur un site suspect. Pour un compte professionnel, appliquez aussi les règles de votre organisation.
Puis-je garder une passkey ?
Oui, si le service la propose et si vous comprenez où elle est conservée et comment récupérer le compte. Vérifiez aussi les autres méthodes de connexion restées actives.
Pour vérifier et approfondir
Sources et documentation
Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.
Continuer