Le mot de passe '12345' : Pourquoi vos données sont en danger
Le mot de passe « 12345 » : Pourquoi vos données sont en danger
En 2025, le mot de passe le plus utilisé dans le monde était encore « 123456 ». Il faut moins d'une seconde à un pirate informatique pour le deviner. Une seule seconde — c'est tout ce qui sépare les données confidentielles de vos bénéficiaires d'une fuite massive.
Si vous travaillez dans un organisme communautaire au Québec, vous manipulez quotidiennement des renseignements sensibles : dossiers de membres, informations financières, données de santé, coordonnées personnelles. Pourtant, la cybersécurité reste souvent le parent pauvre des budgets TI. Et le maillon le plus faible ? Vos mots de passe.
Les mots de passe les plus utilisés (et les plus dangereux)
Chaque année, les rapports de sécurité révèlent les mêmes constats alarmants. Voici les mots de passe que les pirates testent en premier lors d'une attaque :
123456et ses variantes (12345,123456789,1234567890)passwordetmotdepasseqwertyetazerty- Le nom de l'organisme suivi de
2026 adminouadmin123bienvenueetwelcome- Des prénoms courants :
sophie123,martin2025 iloveyou(oui, encore en 2026)
Si un seul de ces mots de passe vous semble familier, continuez votre lecture. La situation est plus grave que vous ne le pensez.
Pourquoi c'est un risque majeur pour votre organisme
Un mot de passe faible n'est pas qu'un détail technique — c'est une porte grande ouverte sur l'ensemble de votre infrastructure. Voici ce qui peut arriver concrètement :
Rançongiciel (ransomware)
Un pirate accède à votre réseau grâce à un mot de passe deviné en quelques secondes. Il chiffre tous vos fichiers et exige une rançon de plusieurs milliers de dollars. En 2025, 60 % des PME victimes d'un rançongiciel au Canada ont dû fermer leurs portes dans les six mois suivants. Les organismes communautaires, souvent moins bien protégés, sont des cibles de choix.
Vol de données personnelles
Les dossiers de vos bénéficiaires contiennent des informations extrêmement sensibles. Une fuite peut entraîner du vol d'identité, des fraudes financières et une perte de confiance irréparable de votre communauté.
Non-conformité à la Loi 25
Depuis son entrée en vigueur complète en septembre 2024, la Loi 25 sur la protection des renseignements personnels impose des obligations strictes à tous les organismes québécois. Un mot de passe faible démontre une négligence dans la protection des données. En cas d'incident, la Commission d'accès à l'information (CAI) peut imposer des amendes allant jusqu'à 25 millions de dollars ou 4 % du chiffre d'affaires mondial. Même pour un petit organisme, les sanctions administratives peuvent être dévastatrices.
Atteinte à la réputation
Dans le milieu communautaire, la confiance est votre actif le plus précieux. Un incident de sécurité médiatisé peut compromettre des années de travail auprès de vos partenaires, bailleurs de fonds et bénéficiaires.
Les 5 règles d'or pour des mots de passe solides
La bonne nouvelle ? Vous n'avez pas besoin d'un budget énorme pour améliorer drastiquement votre sécurité. Voici les cinq pratiques essentielles à adopter dès maintenant :
1. Minimum 12 caractères, idéalement 16
Un mot de passe de 8 caractères peut être craqué en quelques heures. À 12 caractères, avec un mélange de majuscules, minuscules, chiffres et symboles, le temps de piratage passe à plusieurs centaines d'années. Privilégiez les phrases de passe : MonChat!Mange3Souris est à la fois robuste et facile à retenir.
2. Utiliser un gestionnaire de mots de passe
Personne ne peut mémoriser des dizaines de mots de passe complexes et uniques. Un gestionnaire comme Bitwarden, 1Password ou Microsoft Authenticator stocke vos identifiants dans un coffre-fort chiffré. Vous n'avez qu'un seul mot de passe maître à retenir. C'est l'outil le plus efficace que votre organisme puisse adopter aujourd'hui.
3. Activer l'authentification multifacteur (MFA)
L'authentification multifacteur ajoute une deuxième couche de vérification — un code sur votre téléphone, une notification push ou une clé physique. Même si un pirate obtient votre mot de passe, il ne pourra pas accéder à votre compte sans ce deuxième facteur. Microsoft estime que le MFA bloque 99,9 % des attaques automatisées. Si vous utilisez Microsoft 365, le MFA est inclus — il suffit de l'activer.
4. Ne jamais réutiliser un mot de passe
Quand un site web subit une fuite de données, les pirates testent automatiquement les mots de passe volés sur des centaines d'autres services. Si vous utilisez le même mot de passe pour votre courriel professionnel et votre compte Facebook, une seule brèche compromet tout. La règle est simple : un compte = un mot de passe unique.
5. Former vos employés régulièrement
La technologie ne suffit pas. Vos employés et bénévoles sont la première ligne de défense. Organisez des formations courtes (30 minutes suffisent) au moins deux fois par an pour couvrir les bonnes pratiques : reconnaître un courriel d'hameçonnage, créer des mots de passe solides et signaler toute activité suspecte. Un employé bien formé est votre meilleur antivirus.
Comment Solutions MC peut vous aider
Chez Solutions MC, nous accompagnons les organismes communautaires du Québec dans leur transformation numérique sécuritaire. Nos services de gestion TI incluent :
- Audit de sécurité complet de vos systèmes et de vos pratiques actuelles
- Déploiement et configuration du MFA sur Microsoft 365 et vos applications critiques
- Mise en place d'un gestionnaire de mots de passe adapté à votre équipe
- Formation en cybersécurité personnalisée pour vos employés et bénévoles
- Surveillance proactive de votre infrastructure pour détecter les menaces avant qu'elles ne frappent
- Accompagnement à la conformité Loi 25 pour protéger votre organisme et vos bénéficiaires
Nous comprenons la réalité des organismes communautaires : budgets limités, équipes réduites, bénévoles à former. C'est pourquoi nos solutions sont conçues pour être accessibles, concrètes et adaptées à votre taille.
Passez à l'action dès aujourd'hui
Le mot de passe « 12345 » n'est pas qu'une blague — c'est un risque réel qui menace vos données, votre conformité et la confiance de votre communauté. Chaque jour qui passe sans action est un jour de plus où votre organisme reste vulnérable.
La bonne nouvelle ? Il n'est jamais trop tard pour agir. Et la première étape est plus simple que vous ne le pensez.
Vous voulez savoir si vos systèmes sont réellement protégés ? Notre équipe d'experts TI réalise une évaluation gratuite et sans engagement de votre posture de cybersécurité. 👉 Demandez votre audit TI gratuit en 15 minutes.
Vous n'êtes pas certain de votre conformité ?
Retrouvez l'esprit tranquille. Évaluez la robustesse de vos systèmes en seulement 15 minutes avec notre audit expert.
Faire l'Audit GratuitSans engagement. Confidentiel.
