---
title: "Mots de passe : la méthode qui tient dans la tête"
url: https://upnovotech.com/blog/mots-de-passe-methode-simple/
date: 2024-09-19
modified: 2026-08-25
lang: fr
author: "Up Novo Tech"
description: "Vous avez quinze comptes et trois mots de passe. Voici la méthode qui protège l'essentiel sans rien apprendre par cœur."
categories:
  - "Sécurité et vie privée"
tags:
  - "conseils"
  - "culture-numerique"
  - "mots-de-passe"
  - "protection"
  - "sécurité"
image: https://upnovotech.com/wp-content/uploads/upnovo-catalog/home-hero-device-lineup.webp
word_count: 1199
---

# Mots de passe : la méthode qui tient dans la tête

**Presque tout le monde utilise le même mot de passe partout. Ce n'est pas de la négligence : personne ne peut retenir quinze chaînes de caractères différentes. Voici une méthode qui protège l'essentiel sans effort de mémoire surhumain.**

![Téléphone et ordinateur portable sur un bureau](https://upnovotech.com/wp-content/uploads/upnovo-catalog/home-hero-device-lineup.webp)Un seul compte compromis suffit à ouvrir tous les autres.

Le problème du mot de passe unique n'est pas qu'on le devine. C'est qu'il fuit. Un site marchand mal protégé se fait pirater, votre adresse et votre mot de passe se retrouvent dans une liste, et cette liste est essayée automatiquement sur Facebook, Gmail, WhatsApp et votre compte mobile money. Vous n'avez rien fait de mal, et pourtant tout tombe en même temps.

## La méthode des trois cercles

Classez vos comptes en trois groupes. Chaque groupe reçoit un traitement différent.

### Cercle 1 : les comptes qui ouvrent les autres

Ce sont votre **adresse e-mail principale** et votre **numéro de téléphone**. Tous les autres services s'y raccrochent : quand vous cliquez sur « mot de passe oublié », c'est là que le lien arrive.

Celui qui contrôle votre e-mail contrôle tout le reste. Ces comptes méritent :

- un mot de passe unique, utilisé nulle part ailleurs ;- la double authentification activée ;- un numéro de récupération à jour.

### Cercle 2 : les comptes qui touchent à l'argent ou à votre identité

Compte mobile money, compte bancaire en ligne, comptes de réseaux sociaux servant à votre commerce, comptes professionnels. Chacun reçoit un mot de passe unique.

### Cercle 3 : tout le reste

Sites d'actualités, forums, applications utilisées deux fois par an. Ici, un mot de passe partagé n'est pas dramatique — à condition qu'il ne soit **jamais** celui des cercles 1 et 2.

Vous n'avez donc pas quinze mots de passe à retenir. Vous en avez cinq ou six, et une seule règle : ce qui protège l'argent et l'identité n'est jamais réutilisé.

## Fabriquer un mot de passe qu'on retient

Oubliez `P@ssw0rd!2024`. C'est difficile à retenir, facile à casser, et ça tape sur les nerfs à chaque connexion sur un clavier de téléphone.

La longueur bat la complexité. Une **phrase de passe** de quatre mots sans rapport entre eux est plus solide qu'un mot court bourré de symboles, et infiniment plus facile à taper.

Prenez quatre mots qui n'ont rien à faire ensemble et collez-les :

- `mangue-tabouret-orage-craie`- `zebre.calebasse.vendredi.pluie`

Ce sont trente caractères. Une machine qui teste des milliards de combinaisons par seconde n'en vient pas à bout, et vous, vous le retenez en trois répétitions parce que votre cerveau retient les images, pas les symboles.

Deux règles pour que ça marche :

- les mots doivent être **sans lien logique entre eux** : `ouaga-burkina-faso-afrique` ne vaut rien ;- ils ne doivent pas venir de votre vie : prénoms des enfants, quartier, date de naissance, équipe de football.

## Où les noter

L'idée qu'il ne faut jamais écrire ses mots de passe est un mauvais conseil. Elle pousse à en choisir des faibles pour pouvoir les retenir.

Écrivez-les. La seule question est : **où**, et **contre qui**.

- **Un carnet papier rangé chez vous** protège très bien contre le pirate à l'autre bout du monde, qui est la menace réelle. Il ne protège pas contre quelqu'un qui entre chez vous. Pour la plupart des gens, c'est un bon échange.- **Un gestionnaire de mots de passe** (Bitwarden, KeePass, ou celui intégré au navigateur) fait le travail correctement : un seul mot de passe maître à retenir, le reste est chiffré. C'est la meilleure solution si vous êtes à l'aise avec l'outil.- **Les notes du téléphone, non chiffrées** : à éviter. Un téléphone perdu ou volé donne tout d'un coup. Voir [que faire quand un téléphone est perdu ou volé](https://upnovotech.com/blog/telephone-perdu-vole-que-faire/).

Si vous notez sur papier, n'écrivez pas le mot de passe entier. Notez-en la moitié et ajoutez de tête une terminaison que vous seul connaissez, identique partout. Un carnet trouvé ne suffit alors plus.

## Les cinq erreurs les plus coûteuses

- **Réutiliser le mot de passe de l'e-mail ailleurs.** C'est l'erreur qui transforme une fuite banale en désastre.- **Le communiquer par WhatsApp**, même à un proche, même « juste pour cette fois ». Le message reste dans deux téléphones et dans une sauvegarde.- **Le donner à un réparateur.** Un technicien honnête n'en a pas besoin pour changer un écran. Voir [reconnaître un ordinateur qui a chauffé](https://upnovotech.com/blog/ordinateur-qui-a-chauffe-reconnaitre/) pour ce qu'un dépannage sérieux implique réellement.- **Le changer tous les mois.** Cette vieille consigne pousse à faire `Ouaga01`, `Ouaga02`, `Ouaga03`. Un mot de passe long et unique qu'on ne change jamais vaut mieux, sauf en cas de fuite avérée.- **Répondre aux questions secrètes avec la vérité.** « Nom de jeune fille de votre mère » est une information que la moitié du quartier connaît. Répondez par autre chose, et notez cette réponse comme un mot de passe.

## Le numéro de téléphone est une clé, traitez-le comme telle

Au Burkina Faso comme ailleurs, la récupération d'un compte passe par un SMS. Votre numéro n'est donc pas seulement un moyen de vous joindre : c'est une **clé de sécurité**.

Conséquences pratiques :

- protégez votre carte SIM par un code PIN, ce qui rend un téléphone volé inutilisable pour recevoir vos codes ;- ne changez pas de numéro sans mettre à jour vos comptes importants d'abord ;- ne publiez pas votre numéro principal sur des annonces publiques, gardez-en un second pour ça.

Voir aussi [payer en mobile money sans se faire avoir](https://upnovotech.com/blog/mobile-money-securite-paiement/).

## Comment choisir un bon mot de passe

Un bon mot de passe est long avant d'être compliqué : quatre mots sans lien entre eux, soit une trentaine de caractères, résistent mieux qu'une suite courte de symboles. Réservez un mot de passe unique à votre e-mail principal et à vos comptes d'argent, activez la double authentification dessus, et notez le tout dans un carnet rangé chez vous ou dans un gestionnaire de mots de passe.

## Questions fréquentes

**Faut-il changer ses mots de passe régulièrement ?** Non, pas sans raison. Changer souvent pousse à choisir des variantes faibles et numérotées. Un mot de passe long et unique se change uniquement quand le service a subi une fuite ou que vous soupçonnez qu'il a été vu.

**Est-ce dangereux d'écrire ses mots de passe sur un carnet ?** Beaucoup moins que d'en utiliser un seul partout. La menace réelle est un pirate à distance, pas un cambrioleur qui cherche un carnet. Rangez-le hors de vue et n'y notez qu'une partie du mot de passe, en complétant de mémoire.

**Que faire si mon compte a été piraté ?** Changez d'abord le mot de passe de votre e-mail principal, puis ceux des comptes d'argent. Activez la double authentification, vérifiez les appareils connectés dans les réglages du compte et déconnectez ceux que vous ne reconnaissez pas.

**Le gestionnaire de mots de passe du navigateur est-il fiable ?** Oui, à condition que la session Windows ou le téléphone soit lui-même protégé par un code. Il vaut nettement mieux que la réutilisation d'un mot de passe unique, qui reste le vrai danger.

### Pour aller plus loin

- [Cybermalveillance.gouv.fr](https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/mots-de-passe) publie en français des fiches pratiques sur la gestion des mots de passe.- [Have I Been Pwned](https://haveibeenpwned.com/) permet de vérifier gratuitement si une adresse e-mail figure dans une fuite de données connue.

Un appareil bien protégé commence par un appareil sain : voir [comment nous préparons un appareil reconditionné](https://upnovotech.com/blog/comment-nous-preparons-un-appareil-reconditionne/) avant la vente.