Voici le top 200 des mots de passe en 2022

03 janvier 2023 à 09h05
11
password mot de passe logo banner #disc

Chaque année, la liste des mots de passe les plus utilisés est dévoilée par des experts en cybersécurité. Saurez-vous deviner quels passwords montent sur le podium en 2022 ?

Il faut être honnête, la majeure partie d'entre nous n'est clairement pas encore au niveau côté sécurité !

Un top 10 franchement… simple

Il peut être difficile de générer de bons mots de passe. Surtout qu'il en faut maintenant pour quantité de comptes, que ce soit pour les adresses mail, les réseaux sociaux, les applications… Autant dire qu'en attendant le développement de clés d'accès qui pourront nous permettre de gérer nos différentes activités sans mot de passe, il est tentant d'enregistrer des mots-clés simples à mémoriser.

Et clairement, c'est ce qui ressort de ce classement des 200 mots de passe les plus utilisés en 2022 établi par NordPass, la firme notamment à l'origine de NordVPN. Dans le top 10 mondial, on retrouve ainsi majoritairement des chiffres enchaînés dans l'ordre : « 123456 » (2e place), « 123456789 » (3e place), « 12345678 » (6e place), « 12345 » (8e place).

Certains internautes ont eu un (tout petit) peu plus d'imagination avec « 111111 » (7e place) et « 123123 » (10e place). Les littéraires nous ont de leur côté offert les mots de passe « password » (1re place), « guest » (4e place) et « qwerty » (5e place).

Une seconde pour les déchiffrer (presque) tous

Et le problème de ces mots de passe, c'est qu'il suffit de moins d'une seconde pour les déchiffrer, à l'exception notable de « guest », pour lequel 10 secondes sont nécessaires. Le numéro 9 de la liste, « col123456 », est lui le plus costaud, puisque… 11 secondes vont passer avant son déchiffrement !

Et quand l'on regarde du côté de la France, les résultats sont assez proches de ceux observés au niveau mondial. On voit simplement « azerty » remplacer « qwerty » dans les codes secrets, du fait du clavier spécifique à la France. Les surnoms « loulou », « chouchou » et « doudou » sont aussi très utilisés dans le pays.

L'ensemble des résultats peut être consulté en passant par le lien en source. Et si vous voulez améliorer la sécurité de vos mots de passe, NordPass propose un générateur automatique de codes aléatoires.

Il n'est jamais trop tard pour adopter les bons réflexes en ligne, n'est-ce pas ? La première étape consiste à télécharger un gestionnaire de mots de passe. Pour vous guider vers le meilleur choix, nous avons comparé ici les meilleurs d'entre eux en février 2024.
Lire la suite

Source : NordPass

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (11)

SPH
Quelle imagination !
Vankovic
On peut supposer que dans le lot, il y a des personnes âgées ou complètement larguées qui comprennent que quand on leur demande d’entrer un « password », il faut entrer ce texte-là et rien d’autre…<br /> Sinon, là-dedans, n’y a t-il pas un reliquat de « vieux » mots de passe abandonnés depuis plusieurs années, sur des comptes « morts ».<br /> La généralisation des mdps et des créations de comptes à des fins marketing pour accéder à du contenu futile ou anondin n’est-il pas en lien aussi avec ces pratiques ?<br /> Où alors est-on entourés d’idiots ? D’irresponsables ? De paresseux je-m’en-fouts-istes ?<br /> Je m’interroge…
g-m1n1
Installez Bitwarden (gratuit et open-source), et générez des mots de passes différents…<br /> C’est fou qu’en 2023 j’ai l’impression d’être un extra-terrestre quand ej dis ça à des connaissances…
MattS32
Un peu de tout ça à la fois.<br /> Et il ne faut pas oublier qu’en fait pour en arriver à ce genre de liste il suffit d’une minorité d’occurrences de mots de passes simples par rapport aux mots de passes complexes, pour plusieurs raisons :<br /> tout d’abord, dès que la base leakée stocke les mots de passe avec un minimum de sécurité, seuls les mots de passe les plus simples vont être déchiffrés =&gt; les mots de passe simples sont sur-représentés dans les listes de mots de passe déchiffrés<br /> les mots de passe sûrs sont « uniques », et donc la probabilité qu’ils apparaissent deux fois dans les leaks est très faibles =&gt; même s’il y avait une écrasante majorité de mots de passe sûrs, on aurait toujours une liste des 200 plus fréquents ne contenant que des mots de passe simples.<br /> Ce qui serait intéressant, mais qu’on trouve rarement, c’est la tendance du nombre d’occurrences moyen des mots de passe tu top 200 rapporté au nombre de mots de passe leakés dans l’année (et en excluant les réapparitions de leaks anciens…), ça permettrait de voir si l’utilisation de ces mots de passe simple tends à diminuer ou non.
gekola
Je mets des mots de passe de merde sur des compte jetable.<br /> Donc je fais augmenté ce genre de statistique quand les sites se font pawned !<br /> Mais après tout est-ce que c’est grave ? Non. C’est que les comptes en question sont pas nécessaire pour avoir accès aux services.<br /> (par exemple Clubic c’est un email temporaire avec un mot de passe faible parce que pour un pseudonymat c’est pas très important qu’ils aient plus d’informations que ce que peut laisser les connexions ip/eternet).
nicgrover
Merci pour les personnes âgées… J’ai même mis un piège à souris à côté du clavier des fois que…
FRANCKYIV
Bonjour,<br /> Cela ne me donne pas du tout envie de prendre un abonnement à NordVPN du coup.<br /> Comment ont-ils eu accès à des mots de passe qui par définition sont secret ?
gemini7
Citation de @g-m1n1 : "Installez Bitwarden (gratuit et open-source), et générez des mots de passes différents… "<br /> Pour générer des mots de passe, je n’ai pas besoin d’outils, mon cerveau fonctionne très bien pour générer des MDP très forts.<br /> Pour les retenir, je les inscrits sur papier, et je suis tranquille.
gemini7
Citation de @nicgrover : "Merci pour les personnes âgées… J’ai même mis un piège à souris à côté du clavier des fois que… "<br /> Merci pour le fou rire PTDR
jvachez
Il faudrait mettre ça en corrélation avec l’intérêt du site où le mot de passe a été utilisé.
Mayonnez
Mon préféré c’est « incorrect » comme ça quand je l’oublie, je mets n’importe quoi et le site me renvoie :<br /> password « incorrect » et hop c’est bon, je m’en rappelle.<br /> Bon, j’ai compris, je sors.
g-m1n1
cette solution est bien aussi, mais dans la réalité peu pratique.<br /> perso je me logge depuis plusieurs écrans différents, je ne peux pas me balader avec un carnet H24. Bitwarden se syncronise entre mon PC, tablette et smaprthone, c’est pratique.<br /> Puis un papier est vite perdu/abimé.<br /> Le risque de l’égarer est probablement plus grand que de se faire pirater son compte Bitwarden.<br /> Biensûr: il faut aussi activer 2FA sur tous les sites possibles pour plus de sécurité.
MattS32
g-m1n1:<br /> Biensûr: il faut aussi activer 2FA sur tous les sites possibles pour plus de sécurité.<br /> Y compris d’ailleurs le gestionnaire de mots de passe lui même !
gemini7
g-m1n1:<br /> Puis un papier est vite perdu/abimé.<br /> Le risque de l’égarer est probablement plus grand que de se faire pirater son compte Bitwarden.<br /> Bien sûr: il faut aussi activer 2FA sur tous les sites possibles pour plus de sécurité.<br /> Tu as raison pour le papier, mais mon navigateur, Firefox, enregistre les mots de passe où plutôt te demande, s’il doit enregistrer ton mot de passe ou pas, donc j’en ai sur papier et sur FF, car dans de rares cas, il ne te demande pas pour les enregistrer.<br /> Voilà les autorisations qu’il (Bitwarden) te demande "<br /> Lire les données du presse-papiers<br /> Ajouter des données dans le presse-papiers<br /> Accéder aux onglets du navigateur<br /> Stocker une quantité illimitée de données côté client<br /> Accéder à vos données pour tous les sites web "<br /> Source : —&gt; Bitwarden – Gestionnaire de mots de passe gratuit – Adoptez cette extension pour 🦊 Firefox (fr) &lt;—<br /> Je ne suis pas très chaud, pour donner un espace de stockage illimité sur mes disques durs ou SSD.
MattS32
gemini7:<br /> mais mon navigateur, Firefox, enregistre les mots de passe où plutôt te demande, s’il doit enregistrer ton mot de passe ou pas<br /> Attention, si tu n’as pas activé la protection par mot de passe au niveau du navigateur, ce stockage est en clair, dans un endroit facile à identifier de ton système de fichier. N’importe quel malware peut récupérer ça sans la moindre difficulté.<br /> gemini7:<br /> Je ne suis pas très chaud, pour donner un espace de stockage illimité sur mes disques durs ou SSD.<br /> C’est pas parce que c’est illimité que ça va prendre beaucoup de place. C’est juste qu’il n’y a pas de limite fixée. Le besoin d’espace dépendra simplement du nombre de mots de passes et de notes sécurisées que tu stockes dedans, mais ça restera pas grand chose (sinon ça serait un gouffre financier pour Bitwarden, qui stocke aussi les données sur ses serveurs, gratuitement…).<br /> Pour info, le répertoire de stockage de mon extension Bitwarden fait actuellement 280 Ko, avec plus de 200 mots de passe enregistrés.
gemini7
MattS32:<br /> Attention, si tu n’as pas activé la protection par mot de passe au niveau du navigateur, ce stockage est, en clair, dans un endroit facile à identifier de ton système de fichier. N’importe quel malware peut récupérer ça sans la moindre difficulté.<br /> MattS32:<br /> Pour info, le répertoire de stockage de mon extension Bitwarden fait actuellement 280 Ko, avec plus de 200 mots de passe enregistrés.<br /> Ah, merci beaucoup pour tes précisions @MattS32, je vais peut-être l’essayer alors, thanks man.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet