Les comptes professionnels sont liés entre eux. Un seul mot de passe faible sur un compte e-mail, Slack, Google Workspace, Microsoft 365 ou GitHub peut donner à un attaquant accès aux données clients, aux factures et aux fichiers internes, et la compromission de messagerie professionnelle (fraude au président ou au faux fournisseur), où des criminels utilisent une vraie boîte mail pour demander des paiements, est l'une des formes de cybercriminalité les plus coûteuses. Les attaquants savent qu'un seul mot de passe réutilisé ou facile à deviner dans une entreprise suffit souvent.

Chaque personne devrait disposer de son propre identifiant avec un mot de passe aléatoire unique d'au moins 16 caractères, généré et conservé dans un gestionnaire de mots de passe d'équipe. Lorsqu'un identifiant doit vraiment être partagé, partagez-le via le gestionnaire de mots de passe plutôt que par e-mail ou messagerie instantanée, afin de pouvoir retirer l'accès plus tard. Séparez les comptes administrateur des comptes du quotidien et protégez-les avec les options les plus robustes disponibles, comme les clés d'accès (passkeys) ou les clés de sécurité.

Les recommandations actuelles du NIST (SP 800-63B) déconseillent d'obliger le personnel à changer de mot de passe à intervalles fixes, ce qui conduit surtout à des variantes prévisibles. Exigez plutôt l'authentification à deux facteurs ou l'authentification unique (SSO), comparez les mots de passe aux listes de fuites connues, et changez immédiatement les identifiants lorsque quelqu'un quitte l'équipe ou qu'une compromission est suspectée.

Essayer le générateur

24

Vos paramètres sont enregistrés sur cet appareil uniquement. Politique de Confidentialité.

Exemples de modèles de mot de passe

1

Deux mots aléatoires séparés par un tiret + 2 chiffres + un symbole — ex. Word-Word##!

2

Phrase courte de 4 mots, séparateur entre chaque mot, sans espaces — ex. Word_Word_Word_Word

3

Acronyme d'une citation de film + année + symbole — ex. FirstLettersYYYY!

4

Trois mots peu communs concaténés + chiffre + symbole — ex. WordWordWord#9

5

Mélangez majuscules et minuscules avec une substitution par mot — ex. wOrd-wOrd-99!

6

Laissez notre générateur choisir tout — l'option la plus sûre. Cliquez sur Générer ci-dessus.

Questions Fréquemment Posées

Faut-il obliger les employés à changer de mot de passe tous les 90 jours ?
Non, selon le NIST SP 800-63B. Les changements périodiques forcés poussent les gens à faire de petites modifications prévisibles, comme ajouter un chiffre. Il est plus efficace d'exiger des mots de passe longs et uniques, de bloquer les mots de passe figurant dans des listes de fuites, d'imposer l'authentification à deux facteurs et de ne demander un changement qu'en cas d'indice de compromission ou lorsqu'une personne ayant un accès s'en va.
Quelle est la façon la plus sûre de partager un mot de passe avec un collègue ?
Utilisez un gestionnaire de mots de passe professionnel qui prend en charge les coffres partagés. Il chiffre le mot de passe, indique qui y a accès et vous permet de révoquer cet accès plus tard. Évitez d'envoyer des mots de passe par e-mail, par messagerie instantanée ou dans des tableurs, où ils restent lisibles dans l'historique. Dans la mesure du possible, donnez à chaque personne son propre compte plutôt que d'en partager un.

Outils similaires

Poursuivez votre flux de sécurité avec ces outils.