Mots de passe et double authentification : que faire ?
En bref
Pour protéger les comptes de l'entreprise, trois habitudes suffisent à réduire fortement le risque : un mot de passe différent et long pour chaque service, un gestionnaire de mots de passe pour les retenir, et la double authentification sur les comptes critiques, en commençant par la messagerie, les comptes d'administration, la banque et les logiciels contenant des données clients.
Beaucoup de comptes professionnels ne sont protégés que par un mot de passe. Quand il est réutilisé sur plusieurs services, une seule fuite suffit à ouvrir toutes les portes. Posez-vous la question : si le mot de passe d'un collaborateur circulait demain, combien de comptes de l'entreprise s'ouvriraient avec lui ? Trois habitudes réduisent fortement ce risque.
Un mot de passe différent pour chaque service
Quand un site se fait voler sa base de données, les identifiants circulent et sont essayés ailleurs. Un mot de passe unique limite les dégâts au seul service touché.
Des mots de passe longs plutôt que compliqués
Une phrase de passe composée de plusieurs mots sans rapport entre eux est à la fois plus facile à retenir et plus difficile à deviner qu'un mot court truffé de symboles.
Un gestionnaire de mots de passe
Personne ne retient des dizaines de mots de passe uniques. Un gestionnaire les génère, les stocke chiffrés et les remplit automatiquement. Il ne reste qu'un mot de passe maître à retenir, qui doit être particulièrement solide.
La double authentification sur les comptes critiques
Elle ajoute une seconde preuve à la connexion : un code dans une application, une notification à valider ou une clé physique. Un mot de passe volé ne suffit alors plus, à lui seul, pour entrer dans le compte.
| Méthode | Ce qu'il faut savoir |
|---|---|
| Application d'authentification | Un bon compromis entre sécurité et simplicité pour la plupart des usages. |
| Clé de sécurité physique | Très robuste, adaptée aux comptes d'administration. |
| Code par SMS | À garder quand le service ne propose rien d'autre : le numéro de téléphone peut être détourné. |
Les comptes à protéger en premier
- La messagerie, qui permet de réinitialiser tous les autres comptes.
- Les comptes d'administration : hébergement, nom de domaine, site, parc.
- La banque et les outils de paiement.
- Les logiciels qui contiennent des données clients.
À ne pas oublier : les comptes partagés entre plusieurs personnes. Ils doivent être listés, protégés, et leur mot de passe changé à chaque départ.
Questions fréquentes
Qu'est-ce qu'une phrase de passe ?
Une suite de plusieurs mots sans rapport entre eux. Elle est plus facile à retenir et plus difficile à deviner qu'un mot court truffé de symboles.
Un gestionnaire de mots de passe est-il sûr ?
Il stocke les mots de passe chiffrés et évite leur réutilisation. Sa sécurité repose sur un mot de passe maître très solide, protégé si possible par la double authentification.
La double authentification par SMS suffit-elle ?
Elle vaut mieux que rien, mais le numéro de téléphone peut être détourné. Préférez une application d'authentification, ou une clé physique pour les comptes d'administration.
Quel compte protéger en premier ?
La messagerie, car elle permet de réinitialiser les mots de passe de presque tous les autres comptes.
Sources
Service lié
Articles liés
Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.
Une question sur votre situation ? Parler de votre projet