Hier soir, impossible de me connecter à mon compte bancaire. Le mot de passe que j’utilisais partout depuis 5 ans ? Refusé. Normal, la banque m’a forcé à le changer il y a deux mois. Et devine quoi… J’avais oublié le nouveau.
C’est pile à ce moment que j’ai craqué pour un gestionnaire de mots de passe.
Franchement, j’aurais dû m’y mettre bien avant. Parce que niveau sécurité en ligne, c’est un peu comme préférer Rolletto côté live pour ses options de paiement sécurisées : une fois qu’on a testé, difficile de revenir en arrière.
Le bordel des mots de passe modernes
On va pas se mentir.
Entre Netflix, Amazon, la banque, les impôts, Steam, Discord, les casinos en ligne et j’en passe, je dois avoir facilement 80 comptes différents. Ces abonnements en ligne se multiplient à une vitesse folle ! Avant mon gestionnaire ? J’avais 3 mots de passe que je réutilisais partout. Avec des variantes genre ajout de « 123 » ou « ! ». Super secure, je sais.
Le pire dans tout ça ? Les sites qui te demandent de changer ton mot de passe tous les 3 mois. Genre ma boîte mail pro qui exige minimum 12 caractères, une majuscule, un chiffre, un symbole spécial mais PAS de point d’exclamation (véridique).
Comment ça marche concrètement ?
Un gestionnaire de mots de passe, c’est basiquement un coffre-fort numérique. Tu rentres tous tes identifiants dedans, tu protèges le tout avec UN SEUL mot de passe maître (celui-là, tu l’oublies pas).

Après, c’est magique :
- Il génère des mots de passe ultra-complexes pour chaque site
- Il les remplit automatiquement quand tu te connectes
- Il te prévient si un de tes mots de passe a fuité quelque part
- Il synchronise tout entre ton PC, ton téléphone, ta tablette
Perso j’utilise les deux gestionnaires intégrés d’Apple et Google. Oui, les deux en même temps. C’est redondant mais au moins si l’un plante, j’ai l’autre.
Les gestionnaires populaires du moment
| Gestionnaire | Prix | Points forts | Points faibles |
|---|---|---|---|
| 1Password | 2,99€/mois | Interface clean, partage familial | Pas de version gratuite |
| Bitwarden | Gratuit (premium 10$/an) | Open source, vraiment gratuit | Interface moins sexy |
| Dashlane | 4,99€/mois | VPN inclus, super ergonomie | Le plus cher |
| KeePass | Gratuit | 100% local, ultra secure | Pas simple pour débutants |
Mais c’est vraiment sécurisé ?
Alors là, bonne question.
Récemment, des chercheurs ont trouvé 25 failles dans certains gestionnaires populaires. Pas cool. Mais relativisons : même avec ces failles, ça reste 1000 fois plus sûr que d’utiliser « Password123! » partout.
Les gestionnaires utilisent du chiffrement AES-256 (le même que les banques et l’armée). En gros, même si quelqu’un vole la base de données, il lui faudrait des milliers d’années pour craquer un seul mot de passe.
Les vrais risques
Le principal danger, c’est toi. Si tu perds ton mot de passe maître, c’est game over. Impossible de le récupérer (c’est justement ça qui fait la sécurité du truc).
Autre risque : les extensions malveillantes. Des fois, des faux gestionnaires apparaissent sur les stores. Ils ressemblent aux vrais mais volent tes identifiants. Toujours vérifier l’éditeur officiel avant d’installer.
Mon setup perso après 3 ans d’utilisation
J’ai commencé avec LastPass (avant qu’ils deviennent payants). Puis je suis passé sur Bitwarden. Maintenant j’utilise :
- iCloud Keychain pour tout ce qui est Apple
- Google Password Manager pour le reste
- Bitwarden en backup pour les trucs vraiment importants
- Un carnet papier planqué pour les codes de récupération
Oui, c’est overkill.
Mais au moins je dors tranquille. Et surtout, fini les « mot de passe oublié » à répétition. Mon cerveau me remercie.
Les petits trucs qui changent tout
Après 3 ans, voici ce que j’ai appris :
La règle du mot de passe maître parfait
Ton mot de passe maître doit être :
- Long (minimum 20 caractères)
- Mémorisable (pas juste des caractères random)
- Unique (jamais utilisé ailleurs)
- Sans info perso (pas ta date de naissance)
Ma technique : une phrase complète avec des mots random. Genre « LePingouinMangeDesPizzas@3h14 ». Facile à retenir, impossible à deviner.
L’authentification à deux facteurs, toujours
Active la 2FA partout où c’est possible. Même sur ton gestionnaire de mots de passe. C’est relou mais ça vaut le coup.
Évite les SMS pour la 2FA (trop facile à intercepter). Privilégie une app comme Google Authenticator ou Authy.
Pour qui c’est vraiment fait ?
Honnêtement ?
Tout le monde devrait utiliser un gestionnaire. Mais c’est particulièrement crucial si :
- Tu bosses dans le digital
- Tu fais des achats en ligne régulièrement
- Tu gères des comptes pour d’autres (parents, enfants)
- Tu as déjà eu un compte piraté
Ma grand-mère de 78 ans utilise Bitwarden. Si elle peut le faire, tout le monde peut.
Les alternatives bizarres mais qui marchent
Pas fan des gestionnaires ? Il existe des alternatives :
La méthode du carnet : old school mais incassable numériquement. Le risque c’est de le perdre ou qu’on te le pique.
L’algorithme mental : tu crées une formule pour générer tes mots de passe. Genre première et dernière lettre du site + ta date de naissance inversée + un symbole. Netflix deviendrait « Nx420891@ ». Malin mais limité.
Les passkeys : la nouvelle techno qui remplace les mots de passe par de la biométrie. Apple, Google et Microsoft poussent fort dessus. C’est le futur mais pas encore dispo partout.
Au final, peu importe la méthode. L’important c’est d’arrêter de réutiliser le même mot de passe partout. Parce que le jour où un site se fait pirater (et ça arrive tout le temps), c’est tous tes comptes qui sont dans la nature.

