Avoir le même mot de passe pour chaque site, c’est du pain béni pour le pirate. Un peu comme s’il tombait sur votre sac avec les clefs de la maison, de la voiture, votre porte-feuille, votre chéquier… Alors, prendre un mot de passe variable, oui, mais ça veut aussi dire risque de les oublier, car un mot de passe par site, pas facile ! Alors, quel compromis pour un mot de passe pas facile mais avec une façon simple de s’en souvenir?
L’astuce : une partie fixe, une partie variable avec une règle
Pourquoi une règle? Cela évite de retenir, tout simplement. N’avons-nous pas d’autres choses à retenir dans la vie, avec tous nos nombreux codes attribués?
Un exemple de règle pour la partie variable : prendre les 4 premières lettres du nom du site. Par exemple, pour le site voyages-sncf.com, on obtient : voya. Pourquoi les 4 premières? On aurait pu aussi dire les 3 ou les 5, mais l’essentiel est d’avoir une convention fixe (plus facile à retenir). Un mot de passe trop court est moins sécurisé, un mot de passe trop long peut ne pas être accepté.
La partie fixe : c’est à vous de jouer, c’est la partie « perso » du mot de passe. Il est souvent demandé d’avoir des caractères alphanumériques, donc pourquoi pas prendre les initiales d’une phrase que vous aimez bien, et d’y rajouter un nombre (un département, une date, évitez les évidences tout de même comme votre année de naissance qui peut se trouver facilement avec toutes les traces que l’on peut laisser sur Internet). Un exemple, si vous aimez la citation « On ne monte jamais si haut que lorsque l’on ne sait pas où l’on va », on pourrait en extraire les initiales : onmjshqllonspolov. On peut ajouter un nombre, par exemple 36.
Pour garder l’exemple du site voyages-sncf.com, le mot de passe serait alors : voyaonmjshqllonspolov36
Pour un autre site, par exemple laredoute.fr, le mot de passe serait : larevoyaonmjshqllonspolov36
Vous pouvez conserver votre convention « début du nom du site + ma phrase + mon nombre ». L’important est de retenir une règle simple qui certes génère des mots de passe compliqués, mais c’est là tout l’avantage de cette démarche.
Archiver les mots de passe de façon sécurisée
C’est bien beau tout ça, mais il y a des contextes avec :
- des mots de passe imposés
- des mots de passe avec des exigences différentes (obligations et interdictions)
- des mots de passe avec une demande de modification régulière
Bref, si la majorité de vos mots de passe peut se plier à votre convention, certains passent à la trappe, et pas des moindres (les impôts et autres sites agréables du genre 😉 ). Le logiciel gratuit Keepass peut vous aider : il stocke tous vos mots de passe, avec l’organisation de votre choix : arborescence et recherche efficace. Vous pouvez stocker votre fichier de mots de passe sur votre ordinateur, sur une clé usb… En cas de vol de votre ordinateur, au moins vous aurez vos mots de passe avec vous. Évidemment, il faut bien un mot de passe pour ouvrir ce coffre fort de mots de passe. Mais vous n’en n’aurez qu’un seul à retenir. À vous de créer votre propre règle maintenant.