Étude : les pires mots de passe utilisés dans les grandes entreprises
Dans sa dernière étude, NordPass constate que les entreprises les plus puissantes possèdent encore des mots de passe trop vulnérables…
NordPass, gestionnaire de mots de passe, analyse les mots de passe les plus utilisés par les salariés des 500 plus grandes entreprises du monde, travaillant dans 20 secteurs d’activité différents. Cette étude a été réalisée en partenariat avec une société spécialisée dans la recherche sur les incidents de cybersécurité.
Les salariés utilisent trop souvent des mots de passe qui font référence à leur entreprise
Près d’un tiers des mots de passe des entreprises les plus puissantes font directement référence à l’entreprise (32 %). Comme on peut le voir sur l’image ci-dessus, les salariés vont parfois opter pour un mot de passe qui contient le nom complet de l’entreprise, une partie du nom, ou bien le nom de domaine de la messagerie électronique, ce qui n’est pas gage de sécurité.
Ces mots de passe qui font allusion à l’entreprise sont vulnérables face aux cyberattaques qui se multiplient :« Lorsqu’ils s’introduisent dans des comptes d’entreprise, les pirates essaient toutes les combinaisons de mots de passe faisant référence à cette entreprise, car ils savent qu’elles sont courantes. » souligne Jonathan Karklys, PDG de NordPass.
Les mots de passe les plus utilisés par secteur d’activité
Dans les 20 secteurs d’activité analysés, les mots de passe « password » et « 123456 » font partie des plus utilisés, ce qui n’est pas étonnant car ils figuraient déjà dans le top 10 des pires mots de passe de 2022.
Comme pour les internautes ordinaires, les mots du dictionnaire, les noms de personnes et de pays et les simples combinaisons de chiffres, de lettres et de symboles constituent la plupart des mots de passe présentés dans l’étude, analyse NordPass.
Mais il n’y a pas que des mots de passe « classiques » ! D’autres bien plus insolites se glissent dans le top 20 de certains secteurs d’activité. On retrouve notamment « dummies » au 6e rang dans le secteur des biens de consommation, « sexy4sho » au 16e rang dans l’immobilier, et « snowman » au 11e rang du secteur de l’énergie. Côté finance, NordPass constate que les collaborateurs semblent avoir un réel besoin de vacances avec des mots de passe récurrents tels que « ready2go », « vacation » et « summer ».
Voir le top 20 pour chaque secteur d’activité

À savoir : les États-Unis (46,2%), la Chine (9,6%), le Japon (5,8%), l’Inde (4,2%), le Royaume-Uni (4%), la France (3,8%) et le Canada (3,6%) sont les pays les plus représentés dans cette étude.
Les conseils pour sécuriser vos comptes professionnels
NordPass rappelle également les mesures de cybersécurité nécessaires pour éviter une violation de données :
- Sécuriser véritablement vos mots de passe : des combinaisons aléatoires d’au moins 20 lettres majuscules et minuscules, de chiffres et de caractères spéciaux.
- Activer l’authentification multifactorielle : le salarié doit alors prouver son identité via au moins deux facteurs de vérification.
- Être rigoureux sur les droits d’accès aux comptes : il est nécessaire de bien gérer les privilèges d’accès, et de penser notamment à retirer les droits des personnes qui quittent l’entreprise.
- Utiliser un gestionnaire de mots de passe : les entreprises peuvent stocker leurs mots de passe en toute sécurité et mieux gérer les droits pour chaque accès.
Les internautes négligent constamment la gestion de leurs mots de passe et le monde a désespérément besoin de passer à de nouvelles solutions d’authentification en ligne telles que les passkeys, constate le PDG de NordPass.
Prenez la parole dans le dossier Tendances 2026
Associez votre expertise à l'un des contenus phares de BDM !
Je participe