Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit
Guide sécurité · mesure 2

Mots de passe en entreprise : les règles qui protègent vraiment une PME

Des mots de passe réutilisés d'un site à l'autre, notés sur un fichier partagé, identiques pour toute une équipe : c'est la situation la plus fréquente, et la plus simple à corriger avec un gestionnaire de mots de passe.

Réponse d'un ingénieur sous 24 h ouvrées — 04 93 58 28 22

En pratique Longueur minimale (CNIL) 12 caractères de quatre types, ou 14 sans contrainte de composition Règle la plus importante un mot de passe différent par service Outil un gestionnaire de mots de passe d’entreprise
L'essentiel

Quelles règles de mots de passe appliquer dans une PME ?

Un mot de passe long et différent pour chaque service, stocké dans un gestionnaire de mots de passe d'entreprise, et doublé d'une double authentification sur les comptes importants. La réutilisation d'un même mot de passe est le vrai danger : une fuite sur un site tiers ouvre alors tous les autres comptes.

  • La CNIL recommande au minimum 12 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux, ou 14 caractères sans contrainte de composition, lorsque le mot de passe est le seul facteur.
  • Changer les mots de passe à intervalle fixe n'est plus recommandé : on les change en cas de soupçon de compromission.
  • Un gestionnaire d'entreprise permet de partager un accès sans révéler le mot de passe, et de le retirer au départ d'un salarié.
  • Les comptes partagés entre plusieurs personnes empêchent de savoir qui a fait quoi : à supprimer partout où c'est possible.

Qu’est-ce qu’un bon mot de passe en 2026 ?

Un mot de passe long, unique et difficile à deviner. La longueur compte davantage que la complexité : une phrase de passe de plusieurs mots sans lien entre eux résiste mieux qu'un mot court truffé de symboles, et elle se retient plus facilement.

Ce qu'il faut proscrire : le nom de l'entreprise suivi de l'année, un prénom, une date de naissance, et toute variante d'un mot de passe déjà utilisé ailleurs. Ce sont les premières combinaisons testées par les outils d'attaque.

Faut-il utiliser un gestionnaire de mots de passe en entreprise ?

Oui. Personne ne peut retenir cinquante mots de passe différents : sans outil, les collaborateurs réutilisent le même partout. Un gestionnaire d'entreprise génère des mots de passe uniques, les chiffre, les partage entre collègues sans les afficher, et les retire au départ d'un salarié.

  • Choisir une solution professionnelle avec console d'administration, plutôt que le gestionnaire intégré au navigateur de chacun.
  • Protéger le coffre lui-même par une double authentification.
  • Organiser des coffres partagés par équipe : comptabilité, direction, prestataires.
  • Intégrer le retrait des accès à la procédure de départ d'un salarié.

Faut-il changer régulièrement les mots de passe ?

Non, pas à date fixe. Les recommandations actuelles de la CNIL et de l'ANSSI ont abandonné le renouvellement imposé tous les 90 jours, qui pousse à des variantes prévisibles. On change un mot de passe quand il y a un doute : fuite, départ, partage accidentel.

Comment gérer les comptes partagés entre plusieurs salariés ?

En les supprimant lorsque c'est possible, et en les plaçant dans un coffre partagé lorsque ce n'est pas le cas. Un compte commun empêche de savoir qui a agi et oblige à changer le mot de passe à chaque départ, ce qui n'est presque jamais fait.

Et chez vous ?

Combien de vos mots de passe circulent sur un fichier partagé ?

L'audit gratuit repère les comptes partagés, les mots de passe exposés dans des fuites publiques et les accès d'anciens salariés encore actifs.

← Partie précédenteActiver la double authentificationPartie suivante →Appliquer les mises à jour

Questions fréquentes

Le gestionnaire de mots de passe du navigateur suffit-il ?

Pour un usage personnel, c'est mieux que rien. En entreprise, il ne permet ni le partage contrôlé, ni la récupération des accès au départ d'un salarié, ni une politique commune.

Que faire si un mot de passe a fuité ?

Le changer immédiatement sur le service concerné et sur tous ceux où il était réutilisé, vérifier les règles de transfert de la messagerie, puis activer la double authentification si elle ne l'était pas.

Les phrases de passe sont-elles vraiment plus sûres ?

À longueur égale ou supérieure, oui : quatre ou cinq mots sans lien logique produisent un mot de passe long, difficile à deviner et facile à retenir.

Qui écrit cette page

Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.

Qui nous sommes

À lire ensuite

Un regard extérieur sur votre installation

45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.

Réserver l'audit gratuit 04 93 58 28 22
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.