Retour au blog
Mots de passe

Mots de passe forts en 2026 : la méthode des 4 mots

5 min de lecture
Illustration : Mots de passe forts en 2026 : la méthode des 4 mots

Un bon mot de passe en 2026 n'est plus une suite de symboles imprononçables. C'est une phrase que vous seul connaissez, longue et impossible à deviner.

Pendant 20 ans, on vous a dit : majuscules, chiffres, caractères spéciaux, 8 caractères. Le résultat ? Tout le monde utilise « Brazza2024! » et les pirates le savent. La nouvelle approche, validée par le NIST et l'ANSSI, mise sur la longueur, pas la complexité.

La méthode des 4 mots aléatoires

Choisissez 4 mots qui n'ont rien à voir entre eux : « girafe-papaye-tabouret-Mfilou ». 28 caractères, impossible à craquer par force brute, facile à retenir.

Pourquoi c'est mathématiquement supérieur

Un mot de passe de 8 caractères complexes : ~95^8 ≈ 6 quadrillions de combinaisons. Cassable en quelques heures sur un GPU moderne. Une passphrase de 4 mots issus d'un dictionnaire de 10 000 mots : 10^16 combinaisons. Cassable en plusieurs siècles.

Les règles à respecter en 2026

  • Au moins 16 caractères au total.
  • Unique pour chaque site (sinon une fuite = toutes vos comptes compromis).
  • Pas d'informations personnelles (date de naissance, prénom du conjoint).
  • Activez la double authentification (2FA) partout où c'est possible.

Utilisez un gestionnaire de mots de passe

Bitwarden (gratuit, open-source) ou 1Password génèrent et retiennent des mots de passe uniques pour chaque site. Vous ne mémorisez plus qu'un seul mot de passe maître — solide.

Que faire si un de vos mots de passe a fuité ?

Vérifiez sur haveibeenpwned.com avec votre email. Si un site apparaît, changez immédiatement le mot de passe sur ce site ET sur tout autre site où vous utilisez le même.