Introduction
Tous les mots de passe se valent-ils ? Pas tout à fait. Cette question simple a constitué le point de départ de notre étude, et notre analyse approfondie des données relatives aux mots de passe a révélé des tendances surprenantes. Chaque génération, des baby-boomers à la génération Z, laisse son empreinte unique sur la création des mots de passe.
Notre approche de recherche était exhaustive. En combinant les données de WP Engine et les enquêtes pertinentes menées par Beyond Identity et LastPass, nous avons réussi à dresser un tableau détaillé de la manière dont les habitudes en matière de mots de passe sont influencées par l’âge.
Cette lecture rapide regorge d’informations qui pourraient transformer notre approche de la sécurité en ligne. Découvrez des faits susceptibles de changer à jamais votre façon de considérer les mots de passe.

Générations par année de naissance et par tranche d'âge
Nous avons présenté un aperçu des différentes générations classées en fonction de leur année de naissance et de leur âge actuel. Cette ventilation permet de mieux comprendre les différentes générations et leurs tranches d'âge respectives, offrant ainsi un contexte précieux pour analyser les tendances en matière de sécurité des mots de passe.

Prévisibilité des mots de passe créés par les utilisateurs
Les mots de passe créés par les utilisateurs présentent des schémas récurrents et sont prévisibles. En analysant les données sous l’angle générationnel, nous avons identifié des schémas communs et des divergences, ce qui nous a permis de mieux comprendre, de manière nuancée, l’impact de l’âge sur les pratiques en matière de sécurité des mots de passe.
Probabilité de réutilisation des mots de passe (cinq sites et applications différents)
(Beyond Identity)
Les baby-boomers
• Cette génération compte le pourcentage le plus élevé (26 %) d’individus qui ne réutilisent jamais leurs mots de passe, ce qui suggère une plus grande attention portée à la sécurité des mots de passe.
• Dans le même temps, elle compte également le pourcentage le plus élevé (31 %) de personnes qui réutilisent leurs mots de passe « très » fréquemment. Ce contraste révèle un clivage important au sein de cette génération en matière de sécurité des mots de passe.
• 32,8 % des baby-boomers utilisent plus de dix mots de passe distincts pour l’ensemble de leurs comptes en ligne (Last Pass)
Génération X
• Les données montrent une répartition plus homogène entre toutes les catégories de réutilisation des mots de passe pour la génération X.
• On observe une légère tendance à une réutilisation plus fréquente des mots de passe, 26 % des personnes interrogées le faisant « très » souvent et 11 % « extrêmement » souvent.
Génération Y
• On observe chez eux une tendance à la hausse vers une réutilisation plus fréquente des mots de passe : seuls 9 % ne réutilisent jamais leurs mots de passe et 14 % les réutilisent « extrêmement » souvent.
• Il est à noter que cette génération présente le pourcentage le plus élevé (37 %) d’individus qui réutilisent leurs mots de passe « très » fréquemment.
Génération Z
• Cette génération est la plus encline à réutiliser ses mots de passe, seuls 7 % d’entre eux ne les réutilisant jamais.
• De plus, elle compte le pourcentage le plus élevé (24 %) d’individus qui réutilisent leurs mots de passe « extrêmement » souvent, ce qui indique peut-être le plus faible niveau de préoccupation concernant la sécurité des mots de passe parmi les générations étudiées.
Sécurité des mots de passe professionnels

Baby-boomers
• Aucun baby-boomer ne considère que ses mots de passe professionnels sont « bien moins sûrs » que ses mots de passe personnels, ce qui suggère une bonne compréhension de l’importance de la sécurité des mots de passe liés au travail.
• La majorité (63 %) estime que ses mots de passe professionnels sont « à peu près aussi sûrs » que ses mots de passe personnels.
• Au total, 36 % des baby-boomers considèrent que leurs mots de passe professionnels sont « légèrement plus sûrs » ou « bien plus sûrs » que leurs mots de passe personnels.
Génération X
• Un faible pourcentage (1 %) considère que ses mots de passe professionnels sont « bien moins sûrs » que ses mots de passe personnels.
• La plupart (58 %) estiment que leurs mots de passe professionnels sont « à peu près aussi sûrs » que leurs mots de passe personnels.
• Au total, 36 % considèrent que leurs mots de passe professionnels sont plus sûrs, soit « légèrement plus sûrs » (25 %), soit « bien plus sûrs » (11 %).
La génération Y
• Un faible pourcentage (2 %) considère que ses mots de passe professionnels sont « bien moins sûrs » que ses mots de passe personnels.
• Moins de la moitié (46 %) estime que ses mots de passe professionnels sont « à peu près aussi sûrs » que ses mots de passe personnels.
• Il est intéressant de noter que ce sont les Millennials qui présentent le pourcentage le plus élevé (31 %) de personnes percevant leurs mots de passe professionnels comme « légèrement plus sûrs », et 45 % d’entre eux les considèrent comme plus sûrs.
Génération Z
• Aucun membre de la génération Z ne considère ses mots de passe professionnels comme « beaucoup moins sûrs ».
• En revanche, c’est parmi eux que l’on trouve le pourcentage le plus élevé (18 %) de personnes qui considèrent leurs mots de passe professionnels comme « légèrement moins sûrs ».
• Seuls 36 % considèrent que leurs mots de passe professionnels et personnels sont « à peu près équivalents » en termes de sécurité.
• Il est intéressant de noter que la Génération Z présente le pourcentage le plus élevé (32 %) de personnes percevant leurs mots de passe professionnels comme « bien plus sûrs » que leurs mots de passe personnels, tandis que 56 % considèrent que leurs mots de passe professionnels sont plus sûrs.
Les mnémoniques de mots de passe d’une génération à l’autre
Nous avons également étudié l’impact des différences générationnelles sur la prévisibilité des mots de passe. En comparant les choix de mots de passe effectués par différentes tranches d’âge, nous avons identifié des tendances qui mettent en lumière les niveaux variables de sensibilisation et de connaissances en matière de sécurité des mots de passe d’une génération à l’autre.
Remarque : Pour illustrer les habitudes de chaque génération en matière de mots de passe, nous avons utilisé ChatGPT pour générer des exemples. Ceux-ci montrent les stratégies typiques de création de mots de passe pour chaque tranche d’âge.
Les baby-boomers
• Informations personnelles : cette génération a tendance à utiliser des informations personnelles faciles à retenir, telles que les dates de naissance, les dates d’anniversaire, les prénoms des enfants ou les noms des animaux de compagnie.
‣ John1948 : une combinaison d’un prénom courant (John) et de l’année de naissance (1948)
‣ MaryJohn1965 : Une combinaison de deux prénoms courants (Mary et John) et de l’année de naissance (1965)
• Dates et événements marquants : Ils peuvent utiliser des dates ou des événements ayant une signification personnelle ou historique.
‣ Anniversary04101973 : Un mot de passe basé sur une date importante, telle qu’un anniversaire (10/04/1973)
Génération X
• Mélange d’informations personnelles : Les membres de la génération X peuvent mélanger des informations personnelles avec des références culturelles mémorables, par exemple en combinant le titre d’un film préféré avec un chiffre significatif.
‣ NirvanaFan! : Un mot de passe faisant référence à un groupe préféré (Nirvana) avec un point d’exclamation pour plus de complexité.
‣ MovieLover#007 : Un mot de passe indiquant une passion pour le cinéma, avec l’ajout d’un caractère spécial (#) et une référence au personnage de James Bond (007).
‣ BaseballChamps1995 : un mot de passe combinant un sport préféré (le baseball) et l’année où son équipe préférée a remporté le championnat (1995).
• Phrases : ils peuvent utiliser des phrases faciles à retenir, telles que des répliques tirées de chansons ou de films préférés, en les transformant en mots de passe à l’aide d’abréviations et de substitutions de chiffres.
‣ M4tF0rc3_bwy : « May the Force be with you » pourrait devenir « MtFbwy » (en utilisant la première lettre de chaque mot).
La génération Y
• Combinaisons uniques : les milléniaux peuvent combiner des mots et des chiffres sans rapport entre eux pour créer des mots de passe uniques.
‣ BlueCoffee23
• Leetspeak : cette génération peut utiliser le « leetspeak », une méthode consistant à remplacer des lettres par des chiffres ou des caractères spéciaux qui leur ressemblent
‣ « password » devient « p455w0rd »
• Phrases de passe : au lieu de mots de passe composés d’un seul mot, cette génération peut utiliser des phrases ou des expressions faciles à mémoriser, ce qui augmente la longueur du mot de passe et, par conséquent, sa sécurité.
‣ ChocolateIsMyFavoriteDessert!
Génération Z
• Génération aléatoire : la Génération Z, la plus férue de technologie, peut utiliser des outils numériques et des générateurs de mots de passe pour créer des mots de passe complexes et aléatoires.
‣ Rt1$7#A9k8Z&3n
• Chaînes de caractères absurdes : elle peut enchaîner des mots, des caractères et des chiffres apparemment sans rapport les uns avec les autres pour former des mots de passe.
‣ Apple37#Banana%Starfish
• Mots de passe avec emojis : cette génération étant à l’aise avec les emojis, certaines plateformes permettent de les intégrer dans les mots de passe, et la Génération Z pourrait être plus encline à utiliser cette fonctionnalité.
‣ 🍎🚀7🌈🐠#
Dans cette étude, la plupart, voire la totalité, ont tendance à se laisser influencer par leurs préférences personnelles. Beaucoup utilisent souvent des mots de passe faciles à deviner, tels que des mots courants, des suites de chiffres ou des variations simples de leurs informations personnelles.
Méthodes de génération de mots de passe

• Baby-boomers : Ce groupe a montré une forte tendance à créer lui-même ses mots de passe, 51 % optant pour des mots de passe générés aléatoirement par eux-mêmes et 37 % utilisant un système personnel. Il a également montré un recours important aux générateurs de mots de passe intégrés (49 %), mais est moins enclin à utiliser des applications de gestion de mots de passe (33 %).
• Génération X : Cette génération a affiché une utilisation plus équilibrée entre les différentes méthodes : 39 % d’entre eux utilisent un système personnel, suivis par ceux qui créent eux-mêmes des mots de passe aléatoires (30 %). L’utilisation des applications de gestion de mots de passe est similaire à celle des baby-boomers (32 %), mais la génération X semble moins encline à utiliser les générateurs de mots de passe intégrés (22 %).
• Génération Y : Cette génération semble moins encline à utiliser des mots de passe générés aléatoirement par elle-même (11 %) et des systèmes personnels (16 %). Elle affiche une préférence plus marquée pour les applications de gestion de mots de passe (22 %) par rapport à la génération Z, mais est moins encline à les utiliser que les baby-boomers et la génération X. L’utilisation des générateurs de mots de passe intégrés est la plus faible de toutes les générations, avec 16 %.
• Génération Z : La génération la plus récente à avoir intégré le marché du travail montre la préférence la plus faible pour toutes les méthodes parmi les groupes étudiés. Seuls 8 % utilisent des mots de passe générés aléatoirement par eux-mêmes ou un système personnel. C’est également chez eux que l’on observe le taux d’utilisation le plus faible des applications de gestion de mots de passe (13 %) et des générateurs de mots de passe intégrés (13 %).
Entropie des mots de passe
(Last Pass)
• On constate qu’une proportion significative de 67 % des Millennials et de 60 % des membres de la Génération Z utilise des mots de passe très complexes.
• Les baby-boomers âgés de 65 ans et plus se sont révélés être le groupe démographique le plus susceptible de déclarer utiliser des mots de passe simples.
• Par rapport aux Millennials ou aux baby-boomers, la génération X utilise plus fréquemment des mots de passe uniques.
• Une écrasante majorité (80 %) des baby-boomers affirme consacrer beaucoup de réflexion à la création de ses mots de passe. (Last Pass)
• La génération Y se distingue comme la génération la plus encline à inclure les noms de membres de sa famille dans ses mots de passe, avec 22,7 % des personnes interrogées qui le font.
• La tendance à intégrer les noms de partenaires amoureux dans les mots de passe est observée chez 17,5 % des membres de la génération Y.
Prévalence du mot « Love » dans les mots de passe selon les générations et les sexes
• Une analyse de 10 millions de mots de passe a révélé que le terme « Love » apparaissait 40 000 fois. (WP Engine)
• Le mot « Love » était également très présent dans une étude analysant 5 millions d’identifiants Gmail. (WP Engine)
• Si l’on compare les résultats par sexe, 1,4 % des mots de passe des femmes contenaient le mot « Love », soit deux fois plus que chez les hommes, où ce pourcentage s’élevait à 0,7 %.
(WP Engine)
• Les baby-boomers : cette génération est celle où le mot « Love » apparaît le moins souvent dans les mots de passe, avec seulement 3,2 % des baby-boomers qui l’utilisent.
• Génération X : un pourcentage légèrement plus élevé de membres de la génération X utilise « Love » dans leurs mots de passe, soit 3,6 %.
• Milléniaux : on observe une augmentation significative de l’utilisation de « Love » chez les milléniaux, 5,7 % d’entre eux l’intégrant dans leurs mots de passe.
• Génération Z : cette génération affiche également un pourcentage élevé d’utilisation du mot « Love » dans les mots de passe, à 5,4 %, soit un chiffre légèrement inférieur à celui des Millennials, mais toujours nettement supérieur à celui des baby-boomers et de la génération X.
Bonnes pratiques en matière de mots de passe
La gestion et le suivi des mots de passe sont essentiels à la sécurité en ligne à l’ère numérique. Examinons de plus près comment les différentes générations gèrent et suivent leurs mots de passe, afin de mettre en lumière leurs pratiques de sécurité spécifiques.
Suivi des mots de passe
(Beyond Identity)
• Les baby-boomers : cette génération s'appuie principalement sur sa mémoire (42 %) et sur des méthodes « papier-crayon » (43 %) pour stocker ses mots de passe. Ils utilisent moins fréquemment les gestionnaires de mots de passe, seuls 28 % d’entre eux ayant recours à ce type de services. Il est intéressant de noter que les baby-boomers sont ceux qui utilisent le moins les notes sur leur téléphone pour stocker leurs mots de passe, avec à peine 7 %.
• Génération X : Les membres de la génération X sont les plus enclins à se fier à leur mémoire pour leurs mots de passe, à 53 %. Ils utilisent également fréquemment des gestionnaires de mots de passe et des documents informatiques pour stocker leurs mots de passe, à 36 % et 30 % respectivement.
• Génération Y : Les membres de la génération Y sont les plus nombreux à utiliser des gestionnaires de mots de passe, avec 44 % d’entre eux qui ont recours à ces services. Ils ont également tendance à stocker leurs mots de passe dans un document sur leur ordinateur (31 %). Cependant, à l’instar des autres générations, ils comptent encore beaucoup sur leur mémoire, 52 % d’entre eux se souvenant de leurs mots de passe.
• Génération Z : La plus jeune génération, la Génération Z, est celle qui a le plus tendance à utiliser les notes sur son téléphone pour stocker ses mots de passe (42 %). Elle s’appuie également fortement sur sa mémoire (51 %). En revanche, c’est celle qui est la moins encline à stocker ses mots de passe dans un document sur son ordinateur, avec seulement 13 % des personnes concernées.
Pratiques de sécurité
Fréquence de mise à jour des mots de passe

• Baby-boomers : La plupart des baby-boomers (79 %) déclarent changer leurs mots de passe au moins une fois par an, s’en tenant rigoureusement à une mise à jour régulière de leurs mots de passe. Seule une minorité (21 %) change ses mots de passe moins fréquemment.
• Génération X : À l’instar des baby-boomers, la génération X fait preuve d’une approche rigoureuse en matière de sécurité des mots de passe, 82 % d’entre eux indiquant qu’ils changent leurs mots de passe au moins une fois par an. Les 18 % restants changent leurs mots de passe moins fréquemment.
• Génération Y : cette génération accorde également la priorité aux changements réguliers de mots de passe, 80 % d’entre eux déclarant mettre à jour leurs mots de passe au moins une fois par an. À l’instar de la génération X, les 20 % restants changent leurs mots de passe moins souvent.
• Génération Z : Bien que la plupart des membres de la génération Z (69 %) changent encore leurs mots de passe au moins une fois par an, leur fréquence est légèrement inférieure à celle des autres générations. Il est à noter que 31 % des répondants de la génération Z changent leurs mots de passe moins fréquemment, ce qui indique qu’il y a matière à amélioration dans leurs pratiques de sécurité en matière de mots de passe.
Concernant la protection des actifs numériques
Les baby-boomers
• Les baby-boomers sont les moins enclins à réutiliser leurs mots de passe, ce qui témoigne de leur engagement en faveur de l’utilisation de mots de passe uniques.
• Ils considèrent que leurs mots de passe professionnels et personnels présentent un niveau de sécurité similaire.
• Cependant, la complexité de leurs mots de passe pourrait être améliorée, car les baby-boomers les plus âgés (65 ans et plus) ont tendance à utiliser des mots de passe moins complexes.
Génération X
• La génération X fait preuve de bonnes pratiques en matière de cybersécurité :
‣ Seuls 15 % des membres de la génération X utilisent leur compte de messagerie professionnel pour se connecter aux réseaux sociaux, contre 77 % de la génération Z et 55 % de la génération Y (étude SailPoint).
‣ Seuls 4 % des membres de la génération X ouvriraient un e-mail suspect, contre 46 % des membres de la génération Z et 29 % des Millennials (étude SailPoint).
‣ La génération X est en tête en matière de sécurité des mots de passe, avec la plus forte probabilité de changer de mot de passe au moins une fois par an (étude Beyond Identity).
‣ La génération X n’est devancée que par les baby-boomers lorsqu’il s’agit de donner la priorité à la sécurité des mots de passe professionnels, en veillant à ce qu’ils soient au moins aussi sûrs que les mots de passe personnels (étude Beyond Identity).
La génération Y
• La génération Y privilégie la rapidité, la flexibilité et la facilité d’utilisation au détriment de mesures de sécurité rigoureuses.
‣ Elle est deux fois plus susceptible de privilégier la simplicité au détriment de la sécurité lors du traitement de données sensibles (rapport Appgate).
‣ Environ 60 % des Millennials admettent qu’ils choisiraient l’option la plus simple lorsqu’ils traitent des documents confidentiels (rapport Appgate).
‣ Une part importante des Millennials a tendance à contourner les politiques de sécurité (rapport Appgate).
Génération Z
• À l’aise avec la communication numérique, la génération Z peut faire preuve d’une confiance excessive dans les technologies qu’elle maîtrise bien.
• Elle pourrait avoir besoin de prendre conscience de son rôle dans la garantie de la sécurité de l’organisation.
• La génération Z pourrait tirer profit de formations de sensibilisation à la cybersécurité afin d’améliorer sa compréhension de la protection des actifs numériques.
La cybercriminalité selon les générations
Il est essentiel d’examiner la prévalence et l’impact de la cybercriminalité au sein des différentes générations pour comprendre l’évolution du paysage des menaces numériques. Identifier les schémas courants de cybercriminalité qui ciblent des tranches d’âge spécifiques et explorer les facteurs contribuant à leur vulnérabilité est indispensable pour élaborer des stratégies efficaces de prévention et d’atténuation.
La génération Y
• 44 % des membres de la génération Y ont déclaré avoir été confrontés à une cybermenace, un pourcentage supérieur à celui des baby-boomers.
• 25 % des membres de la génération Y ont indiqué avoir été victimes d’un vol d’identité au moins une fois, ce qui témoigne d’une plus grande vulnérabilité à l’usurpation d’identité que chez les baby-boomers.
Génération Z
• La génération Z présente le pourcentage le plus élevé de personnes ayant été confrontées à une cybermenace (51 %), dépassant ainsi les milléniaux et les baby-boomers.
• 24 % des membres de la génération Z ont déclaré avoir été victimes d’un vol d’identité, un chiffre là encore supérieur à celui des baby-boomers.
Baby-boomers
• Les baby-boomers ont enregistré le pourcentage le plus faible de personnes ayant été confrontées à une cybermenace, soit 21 %.
• Seuls 14 % des baby-boomers ont déclaré avoir été victimes d’un vol d’identité, ce qui représente le taux le plus bas parmi les trois générations.
Ces résultats mettent en évidence les différences d'expérience entre les générations en matière de cybermenaces et d'usurpation d'identité, les milléniaux et la génération Z affichant généralement des taux plus élevés que les baby-boomers.
Points clés à retenir
Cliquez sur l'image pour l'agrandir.

Favoriser de meilleures habitudes en matière de mots de passe : rassembler les générations autour de la sécurité numérique
Alors que notre comparaison intergénérationnelle des habitudes en matière de sécurité des mots de passe touche à sa fin, il apparaît clairement que chaque tranche d’âge présente des atouts propres et des axes d’amélioration. Pour combler le fossé en matière de sécurité et favoriser des pratiques plus rigoureuses concernant les mots de passe chez toutes les générations, il est essentiel d’adopter des stratégies sur mesure qui répondent aux besoins et aux préférences spécifiques de chaque groupe. Voici quelques recommandations clés pour favoriser de meilleures habitudes en matière de mots de passe :
• Sensibiliser et former : Proposer des programmes complets de formation à la cybersécurité adaptés aux caractéristiques et aux expériences numériques propres à chaque génération. Insister sur l’importance de l’unicité, de la complexité et de la mise à jour régulière des mots de passe.
• Adopter des outils conviviaux : mettre en place des outils de gestion des mots de passe conviviaux qui simplifient la création et le stockage de mots de passe sécurisés. Veiller à ce que ces outils soient accessibles et adaptables à différents niveaux d’aisance technologique.
• Promouvoir les bonnes pratiques : Encourager l’adoption de bonnes pratiques telles que l’authentification à deux facteurs, le chiffrement des mots de passe, ainsi que la vérification et la mise à jour régulières des paramètres de sécurité. Fournir des instructions claires et des conseils étape par étape pour la mise en œuvre de ces mesures.
• Adaptez la communication et l’assistance : Personnalisez les canaux de communication et les mécanismes d’assistance pour répondre aux préférences de chaque génération. Utilisez un langage simple, des supports visuels et des plateformes interactives pour susciter l’intérêt et sensibiliser efficacement.
En mettant en œuvre ces recommandations, nous pouvons combler le fossé en matière de sécurité, renforcer la sensibilisation à la sécurité des mots de passe et donner aux individus, des baby-boomers à la génération Z, les moyens de protéger efficacement leurs actifs numériques. Ensemble, nous pouvons créer un environnement numérique plus sûr dans lequel toutes les générations pourront s’épanouir.
Quiz bonus
