Dans le monde entier mais aussi en France, le mot de passe le plus utilisé en 2023 demeure l'iconique « 123456 », déchiffrable en moins d'une seconde. Dans la liste, ceux qui suivent ne sont pas bien plus difficiles à trouver.
C'est en étroite collaboration avec des chercheurs indépendants spécialisé dans la cybersécurité et en se basant sur une gigantesque base de données collectées notamment sur le dark web, que NordPass a établi son étude des mots de passe les plus courants en France. Vous allez voir que malgré la sensibilisation et les outils de protection qui existent, comme les gestionnaires de mots de passe, les pratiques globales ont encore du mal à changer.
Le roi du mot de passe est toujours le même, année après année
Comme l'an dernier, le célèbre « 123456 » reste le mot de passe le plus répandu en France et dans le monde. On vous laisse prendre connaissance du reste du top 20.
- 123456
- 123456789
- azerty
- admin
- 1234561
- azertyuiop
- loulou
- 000000
- doudou
- password
- marseille
- motdepasse
- 12345678
- chouchou
- soleil
- cheval
- 12345
- Password
- bonjour
- 1234567891
Le fameux « 123456 » est d'ailleurs sans concurrence, puisque retrouvé 86 656 fois dans la base de données étudiée, pesant autour de 5 to. Le second, « 123456789 » a lui été totalisé 38 771 fois. Un vrai gouffre. « Chouchou » et « loulou » sont en bonne place dans le classement, de quoi faire plaisir à Alexandra Lamy et Jean Dujardin.
Notons qu'à l'échelle du globe, « 123456 » est aussi le numéro un des mots de passe les plus courants parmi ceux découverts dans les données des pirates. Il est suivi d'« admin » et de « 12345678 ». À chaque fois, il ne faut pas plus d'une seconde à un hacker pour craquer ces mots de passe, exception faite pour « marseille », qui peut prendre une bonne journée, si le processus est automatisé.
Les mots de passe ne peuvent plus s'ériger en protection première
Pour l'édition 2023 de son étude, NordPass a innové en nous présentant aussi des résultats en fonction des mots de passe les plus utilisés par les internautes pour différents services en ligne. On apprend par exemple que les mots de passe les plus faibles utilisés par les usagers concernent leurs comptes de streaming.
Pour le directeur technique de NordPass, Tomas Smalakys, « cette tendance pourrait être associée à la gestion commune de comptes partagés et à l'utilisation de mots de passe faciles à mémoriser pour des raisons de praticité ». Ceux choisis pour les comptes financiers sont, en revanche, les plus solides. Il y a une forme de logique là-dedans, d'autant plus que les établissements bancaires, organismes de crédit ou assurances imposent pour certains une combinaison de chiffres, caractères spéciaux et lettres.
Parce que toute la bonne volonté du monde ne suffit pas à rendre le mot de passe suffisamment protecteur, l'alternative des clés de sécurité (clés d'accès ou passkeys) s'affirme comme une nouvelle forme d'authentification. L'utilisateur n'a plus besoin de créer de mot de passe, et lorsqu'il se connecte à un site internet compatible, son appareil génère une paire de clés (une publique, une privée), la première étant enregistrée sur l'appareil, la seconde stockée sur le serveur du site web.
Si l'usager est identifié à l'aide d'un moyen biométrique, alors les clés sont associées et l'identification se fait en un rien de temps. C'est sans doute là qu'est l'avenir. Google et d'autres poussent en tout cas en ce sens.