Retour aux articles Retour aux articles

Gestion des mots de passe, les bonnes pratiques 

Le mot de passe de votre boîte mail est le plus sensible : qui y accède peut réinitialiser les accès à (presque) tous vos comptes via « mot de passe oublié ». Il doit donc être robuste et unique.

Politique de mot de passe : les indispensables

  • Long et varié : au moins 12 caractères (idéalement 14–16) mêlant majuscules, minuscules, chiffres et caractères spéciaux.
  • Pas de données perso : bannir prénom, date de naissance, suites logiques (« 123456 », « azerty »).
  • Un mot de passe ≠ un service : jamais de réutilisation.
  • Changer les mots de passe par défaut dès la première connexion.
  • Ne pas laisser de traces : pas de Post-it, pas de partage.
  • Éviter l’enregistrement “facile” dans le navigateur, surtout sur des postes partagés ; toujours se déconnecter après usage.

💡 Astuce rapide : une phrase de passe (plusieurs mots sans lien entre eux + ponctuation) est plus mémorisable et plus résistante.

Le bon réflexe : un coffre-fort de mots de passe

Adoptez un gestionnaire (ex. Dashlane, KeePass…) pour :

  • Générer des mots de passe aléatoires et forts.
  • Stocker chiffré, synchroniser au besoin.
  • N’avoir à retenir qu’un seul mot de passe maître (solide, bien sûr).

En entreprise : cadrer et outiller

Les mots de passe et l’accès aux comptes de messagerie sont des éléments critiques du SI. Le Groupe Diagram vous accompagne pour :

  • Le paramétrage et le déploiement des coffres-forts.
  • Le contrôle de robustesse (exigences de longueur/complexité, détecteur de doublons/fuites).
  • La gestion des expirations quand c’est pertinent (ou rotation ciblée des accès sensibles).
  • Des procédures de recouvrement sécurisées (perte du mot de passe maître, départs).
  • La généralisation de l’authentification multifacteurs (MFA).

Authentification multi-facteurs (MFA)

Pour les accès sensibles (poste de travail, messagerie, outils contenant des données perso), activez la MFA : mot de passe + code à usage unique (application, clé physique, SMS à défaut).
Le Groupe Diagram vous aide à choisir et déployer la solution MFA adaptée à vos enjeux.

Pour aller plus loin

Consultez le guide de l’ANSSI : Recommandations relatives à l’authentification multifacteur et aux mots de passe

Les dernières actualités

Discutons de votre prochain défi

CONTACTEZ-NOUS