Les habitudes de mots de passe des jeunes adultes sont aussi peu sécurisées que celles des personnes âgées, selon une nouvelle étude qui révèle une persistance inquiétante des codes faciles à deviner. Les combinaisons numériques simples, comme « 123456 », restent tristement populaires à tous les âges, malgré les avertissements répétés des experts en cybersécurité.
Le rapport, publié par NordPass et NordStellar, analyse les 200 mots de passe les plus courants dans 44 pays, en regroupant les données par génération. Il en ressort que les chiffres dominent largement les choix des utilisateurs, quel que soit leur âge. « 12345 » et « 123456 » figurent en tête de liste, une tendance qui témoigne d’un manque de progrès significatif en matière d’hygiène des mots de passe.
Karolis Arbaciauskas, responsable produit chez NordPass, souligne que l’amélioration est lente : « Malgré tous les efforts d’éducation à la cybersécurité déployés au fil des années, les données ne révèlent que des améliorations mineures. » Il rappelle que près de 80 % des violations de données sont dues à des mots de passe compromis, faibles ou réutilisés, et que les cybercriminels continueront d’exploiter ces faiblesses tant qu’ils le pourront.
L’étude nuance l’idée reçue selon laquelle les jeunes, plus familiers avec le numérique, seraient naturellement plus prudents. Les 18-24 ans ont des habitudes de mots de passe étonnamment similaires à celles des 70-80 ans. Ils privilégient les séquences numériques, comme « 1234567890 », ou des références culturelles comme « skibidi », plutôt que des noms personnels.
Les générations plus âgées, en revanche, ont tendance à utiliser davantage de noms propres dans leurs mots de passe. Parmi la génération X, « Véronique » est fréquemment rencontré, tandis que les baby-boomers penchent souvent pour « Marie ». La génération du silence utilise plus souvent « Suzanne ».
Si l’utilisation de caractères spéciaux a légèrement augmenté (32 mots de passe sur la liste mondiale en contiennent, contre six l’année précédente), ils suivent souvent des schémas prévisibles, facilement identifiables par des outils automatisés, comme « P@ssw0rd », « Administrateur@123 » ou « Abcd@1234 ». Le mot « mot de passe » lui-même, sous diverses formes linguistiques (« password », « mot de passe », « contre-mesure »), reste un choix populaire à l’échelle mondiale.
NordPass recommande l’utilisation de mots de passe ou de phrases secrètes longs et aléatoires, l’absence de réutilisation entre les comptes, des mises à jour régulières, l’utilisation de gestionnaires de mots de passe et l’activation de l’authentification multifacteur. L’entreprise espère que l’évolution vers des méthodes d’authentification sans mot de passe, combinée à des outils plus performants et à des règles claires, permettra d’améliorer la sécurité des mots de passe pour toutes les générations.