[{"data":1,"prerenderedAt":12},["ShallowReactive",2],{"article-gestionnaire-de-mots-de-passe":3},{"slug":4,"title":5,"description":6,"date":7,"tags":8,"body":11},"gestionnaire-de-mots-de-passe","Le gestionnaire avant la complexité","Imposer des mots de passe compliqués sans gestionnaire produit des mots de passe réutilisés. L'ordre des priorités compte.","2026-09-05",[9,10],"sécurité","mots de passe","\u003Cp>On parle beaucoup de la complexité des mots de passe.\u003C\u002Fp>\n\u003Cp>Le responsable IT vous dira\u003C\u002Fp>\n\u003Cblockquote>\n\u003Cp>Au moins 12 caractères, une majuscule, une minuscule, un chiffre, un caractère spécial. Rien qui rappelle votre prénom, blablabla\u003Cbr>\nEt surtout : changer souvent !\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\u003Cp>Sur le papier, c’est plus sécurisé.\u003C\u002Fp>\n\u003Cp>Dans la vraie vie, on obtient souvent autre chose : un mot de passe compliqué… réutilisé partout.\u003C\u002Fp>\n\u003Cp>Parce qu’un utilisateur ne va pas mémoriser 40 mots de passe longs, complexes et uniques. Il va trouver une méthode pour rendre la contrainte supportable. Et la méthode la plus évidente, c’est la réutilisation.\u003C\u002Fp>\n\u003Cp>Le problème n’est donc pas uniquement la qualité du mot de passe. C’est \u003Cstrong>l’ordre dans lequel on impose les contraintes\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cp>Avant de demander des mots de passe plus complexes, il faut donner aux utilisateurs un moyen de ne plus devoir les retenir.\u003C\u002Fp>\n\u003Cp>Un gestionnaire de mots de passe permet de générer un mot de passe long, aléatoire et surtout \u003Cstrong>différent pour chaque service\u003C\u002Fstrong>.\u003C\u002Fp>\n\u003Cp>À partir de là, demander 16, 20 ou 30 caractères n’est plus vraiment un problème. C’est le gestionnaire qui travaille.\u003C\u002Fp>\n\u003Cp>Sans gestionnaire, augmenter la complexité peut simplement déplacer le risque.\u003Cbr>\nAvec un gestionnaire, on peut réellement commencer à parler de mots de passe uniques et solides.\u003C\u002Fp>\n\u003Cp>Personnellement, je conseille \u003Cstrong>\u003Ca href=\"https:\u002F\u002Fproton.me\u002Fpass\">Proton Pass\u003C\u002Fa>\u003C\u002Fstrong> en premier choix. \u003Cstrong>\u003Ca href=\"https:\u002F\u002Fbitwarden.com\u002F\">Bitwarden\u003C\u002Fa>\u003C\u002Fstrong> est devenu ma deuxième solution. Je l’ai utilisé avant de passer à Proton.\u003Cbr>\nJe n’en citerai pas d’autres : ce sont les deux que j’ai utilisés, et je préfère parler d’outils que je connais.\u003C\u002Fp>\n\u003Cp>L’objectif n’est pas d’imposer le mot de passe le plus compliqué possible.\u003Cbr>\nL’objectif est d’éviter qu’un mot de passe compromis ouvre cinq autres portes.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>D’abord le gestionnaire. Ensuite la complexité.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Ch2>En ligne de mire\u003C\u002Fh2>\n\u003Cp>Il y a quand même un \u003Cstrong>seul\u003C\u002Fstrong> mot de passe solide qu’il faut retenir : celui qui protège votre gestionnaire :)\u003C\u002Fp>\n",1789066251129]