Les 200 mots de passe les plus courants : votre mot de passe se trouve-t-il dans la liste ?
Quels sont les mots de passe les plus utilisés aujourd’hui ? NordPass dévoile chaque année la liste des 200 mots de passe les plus courants dans le monde. Une liste qui pourrait vous donner envie de changer vos mots de passe sans attendre. Voici ce qu’elle nous apprend, avec les chiffres les plus récents.
📌 L’essentiel à retenir
Chaque année, NordPass publie le classement des 200 mots de passe les plus courants dans le monde. En tête, toujours le même trio de cancres : 123456, admin et password. En France, « azerty » et « motdepasse » restent des classiques. Le problème : la grande majorité de ces mots de passe se craque en moins d’une seconde. Si le vôtre figure dans la liste, changez-le pour un mot de passe long et unique, et activez la double authentification.
La liste des 200 mots de passe les plus courants
NordPass publie chaque année la liste des 200 mots de passe les plus utilisés dans le monde, une étude menée avec des chercheurs indépendants à partir de fuites de données publiques. Pour la dernière édition, l’analyse porte sur des bases compromises divulguées entre septembre 2024 et septembre 2025. Sans grande surprise, le mot de passe en tête du classement mondial reste le célèbre « 123456 », numéro un six années sur sept. Il fait partie des plus simples à deviner : un cybercriminel le perce à jour en moins d’une seconde.
Et ce mot de passe est loin d’être le seul à être dangereux : selon NordPass, environ 78 % des mots de passe les plus utilisés dans le monde peuvent être déchiffrés en moins d’une seconde, une proportion en hausse par rapport à l’année précédente (70 %). Les identifiants volés, e-mails et mots de passe restent par ailleurs parmi les articles les plus revendus sur le dark web, et une large part des cyberattaques s’appuie sur des informations d’identification compromises.
Voilà qui rappelle l’importance de choisir des mots de passe sécurisés, qui ne doivent surtout pas figurer dans le top 20 mondial des mots de passe les plus courants :
- 123456
- admin
- 12345678
- 123456789
- 12345
- password
- Aa123456
- 1234567890
- Pass@123
- admin123
- 1234567
- 123123
- 111111
- 12345678910
- P@ssw0rd
- Password
- Aa@123456
- admintelecom
- Admin@123
- 112233
Et en France ? Le classement est tout aussi inquiétant. « admin » arrive en tête, devant « 123456 », « password » et l’incontournable « azerty » (lié à la disposition de notre clavier), suivi de « 123456789 », « 12345678 » et « azertyuiop ». On y trouve aussi « motdepasse » plus bas dans le tableau. Les surnoms affectueux comme « loulou » ou « doudou », très présents les années précédentes, ont quasiment disparu du haut du classement, mais restent tout aussi faciles à deviner.
Que faire si l’un de vos mots de passe se trouve dans la liste ?
Votre mot de passe figure dans cette liste ? Pas de panique : il existe plusieurs bonnes pratiques simples pour renforcer la sécurité de vos identifiants. Voici les pistes à appliquer en priorité si votre mot de passe fait partie des plus utilisés :
- Privilégiez des mots de passe longs : plus un mot de passe est long, plus il est difficile à deviner. Visez au moins 12 caractères.
- Un mot de passe complexe : mélangez lettres majuscules et minuscules, chiffres et caractères spéciaux, et évitez les mots courants ou les combinaisons évidentes.
- Évitez les informations personnelles : pas de nom, de date de naissance ni d’autre détail facilement trouvable à votre sujet.
- Des mots de passe uniques : n’utilisez jamais le même mot de passe pour plusieurs comptes. Si l’un est compromis, les autres restent protégés.
- Changez vos mots de passe quand c’est utile : en cas de fuite ou de doute, mettez-les à jour sans attendre. Après une fuite, pensez aussi à faire supprimer vos données personnelles chez les courtiers en données avec un service comme Incogni pour limiter leur exploitation.
- Protégez vos comptes les plus exposés : suivez les bonnes pratiques officielles pour sécuriser vos réseaux sociaux, fréquemment visés par le piratage de comptes.
- Utilisez une méthode mnémotechnique : partez d’une phrase, gardez la première lettre de chaque mot et ajoutez chiffres et caractères spéciaux pour un mot de passe solide et facile à retenir.
- Profitez d’un gestionnaire de mots de passe : utilisez un gestionnaire de mots de passe tel que NordPass pour générer, stocker et gérer vos mots de passe en toute sécurité.
- Activez la vérification en deux étapes : mettez en place la vérification en deux étapes partout où c’est possible : même si votre mot de passe fuite, le compte reste protégé.
- Restez vigilant : ne partagez jamais vos mots de passe par e-mail ou sur des sites non sécurisés, et méfiez-vous des tentatives d’hameçonnage.
Et pour finir, un petit peu d’humour avec cette vidéo d’un sketch de Multiprise sur les mots de passe !
Foire aux questions
Quel est le mot de passe le plus utilisé dans le monde ?
C’est « 123456 », en tête du classement mondial de NordPass six années sur sept. Il se trouve aussi parmi les plus faciles à deviner : un pirate le craque en moins d’une seconde. « admin » et « password » complètent généralement le haut du tableau.
Quels sont les mots de passe les plus courants en France ?
En France, « admin », « 123456 », « password » et « azerty » dominent le classement, suivis de leurs variantes comme « azertyuiop » et de « motdepasse ». Des choix très simples à deviner, donc à éviter absolument.
Comment savoir si mon mot de passe a fuité ?
Vous pouvez vérifier si l’une de vos adresses e-mail apparaît dans une fuite connue via des services comme Have I Been Pwned. Si c’est le cas, changez immédiatement le mot de passe concerné, ainsi que tous ceux que vous auriez réutilisés ailleurs.
À quoi ressemble un mot de passe vraiment sécurisé ?
Un bon mot de passe compte au moins 12 caractères, mélange majuscules, minuscules, chiffres et symboles, et ne reprend aucune information personnelle. Il doit être unique pour chaque compte. Une phrase de passe longue est souvent plus sûre et plus facile à retenir.
Faut-il utiliser un gestionnaire de mots de passe ?
Oui, c’est la solution la plus simple pour avoir un mot de passe différent et complexe sur chaque site sans avoir à les mémoriser. Le gestionnaire les génère, les stocke de manière chiffrée et les remplit automatiquement à votre place.
La double authentification suffit-elle si mon mot de passe est faible ?
La double authentification ajoute une protection précieuse, car même avec votre mot de passe un pirate ne peut pas se connecter sans le second code. Mais elle ne remplace pas un mot de passe solide : combinez les deux pour une sécurité optimale.





Commentaires
Laisser un commentaire