Pratiques de stockage et d’utilisation des mots de passe professionnels
Cette enquête évalue les pratiques de stockage et d’utilisation des mots de passe professionnels : où et comment les employés stockent leurs mots de passe, s’ils utilisent des mots de passe uniques et robustes, la fréquence des problèmes (réinitialisations, blocages, connexions suspectes), le partage d’accès, les obstacles au respect des bonnes pratiques et les améliorations (outils, processus, formation) qui réduiraient les risques.
L’enquête sur les Pratiques de stockage et d’utilisation des mots de passe professionnels montre comment votre équipe gère réellement les clés de vos systèmes. Elle révèle où les employés conservent leurs mots de passe professionnels, s’ils les réutilisent, à quelle fréquence ils se retrouvent bloqués et ce qui les empêche d’adopter de bonnes habitudes. Les résultats transforment des suppositions floues sur l’hygiène des mots de passe en une image concrète et exploitable.
Ce que mesure le sondage « Pratiques de stockage et d’utilisation des mots de passe professionnels »
L’enquête capte le quotidien de la gestion des mots de passe : où ils sont stockés — un gestionnaire approuvé ou personnel, le navigateur, un coffre de secrets d’entreprise, des notes et documents, du papier ou seulement la mémoire —, la fréquence des réinitialisations après un oubli ou un blocage, et l’ampleur de la réutilisation du même mot de passe sur plusieurs services. Elle mesure la confiance dans le fait que les mots de passe sont uniques, robustes et non réutilisés, vérifie les bonnes pratiques réellement suivies (mots de passe uniques, phrases de passe, gestionnaire, 2FA, non-partage, comptes séparés), met au jour des événements à risque récents comme des récupérations urgentes, l’absence d’accès à la 2FA, un soupçon de compromission ou des demandes de partage d’accès, et pointe les obstacles qui poussent aux raccourcis.
À qui s’adresse le modèle « Pratiques de stockage et d’utilisation des mots de passe professionnels »
Elle convient aux équipes IT et sécurité, aux administrateurs et aux RSSI qui déploient ou évaluent un gestionnaire de mots de passe, la 2FA ou l’authentification unique. Les opérations et les responsables d’équipe qui gèrent des outils partagés et des accès de prestataires obtiennent une vue claire de là où les identifiants échappent au processus, et les responsables conformité peuvent documenter les pratiques pour les audits. Elle sert aussi bien aux start-ups affinant leurs premières politiques qu’aux grandes organisations vérifiant l’adoption entre services.
Comment adapter le modèle à vos besoins
Renommez les options de stockage selon vos outils approuvés (votre gestionnaire précis, le SSO ou le coffre) et adaptez l’échelle de fréquence des réinitialisations à votre réalité. Si vous imposez une rotation, ajoutez une question à ce sujet ; si vous vous appuyez sur le SSO, ajoutez des items sur cette expérience. Vous pouvez ajouter une logique pour poser, à ceux qui stockent leurs mots de passe dans le navigateur, dans des notes ou sur papier, une question de suivi sur ce qui faciliterait l’adoption d’un gestionnaire approuvé, et raccourcir la liste des pratiques pour les équipes ayant peu de systèmes.
Questions et options de réponse
Type de question: choix unique.
Options de réponse:
— Dans un gestionnaire de mots de passe approuvé par l’entreprise
— Dans un gestionnaire de mots de passe personnel
— Dans le navigateur (mots de passe enregistrés)
— Dans un système/coffre de secrets de l’entreprise (si disponible)
— Dans des notes/un document (par ex. fichier/page)
— Sur papier
— Je les mémorise et je ne les stocke nulle part
Type de question: choix unique.
Options de réponse:
— Plusieurs fois par mois
— Environ une fois par mois
— Plusieurs fois par trimestre
— Moins souvent
— Presque jamais
Type de question: choix unique.
Options de réponse:
— Souvent
— Parfois
— Rarement
— Jamais
— Difficile à dire
Type de question: évaluation par étoiles.
Type de question: choix multiple.
Options de réponse:
— J’utilise des mots de passe uniques pour différents services
— J’utilise des mots de passe longs/des phrases de passe
— Je stocke les mots de passe dans un gestionnaire de mots de passe
— Je ne partage pas mon mot de passe avec d’autres personnes (même des collègues)
— J’utilise la 2FA lorsque c’est disponible
— Je vérifie et mets à jour régulièrement les mots de passe des systèmes critiques
— J’utilise des comptes séparés au lieu de comptes partagés
— Je vérifie que je ne saisis pas mon mot de passe sur des pages suspectes
Type de question: choix multiple.
Options de réponse:
— J’ai dû récupérer/réinitialiser un mot de passe en urgence pour continuer à travailler
— Je n’avais pas accès à la 2FA/e-mail/téléphone pendant la récupération
— Un service a refusé le nouveau mot de passe à cause des exigences (complexité/historique)
— J’ai dû garder un mot de passe « à portée de main » à cause de connexions fréquentes
— J’ai suspecté une compromission (connexion inhabituelle/notification)
— On m’a demandé de partager un accès/un mot de passe pour réaliser une tâche
— J’ai dû utiliser un compte partagé
Type de question: choix multiple.
Options de réponse:
— Trop de services et de mots de passe
— Demandes fréquentes de reconnexion
— Le gestionnaire de mots de passe est peu pratique ou indisponible
— Exigences de mot de passe peu claires/trop strictes
— Difficile de transférer les mots de passe entre appareils
— Pas de processus clair pour les accès « d’équipe » (sans partager de mots de passe)
— Manque de temps/d’attention pour organiser les mots de passe
— Je ne sais pas quels modes de stockage sont autorisés par les règles
Modèles de sondage similaires
Questions fréquentes
Oui. La première question porte sur la manière dont les mots de passe professionnels sont le plus souvent stockés et inclut directement les options à risque — le navigateur, des notes ou documents, le papier ou la mémorisation — aux côtés des gestionnaires approuvés et des coffres d’entreprise, pour voir la part de stockage hors des outils autorisés.
Les deux. Une question mesure la fréquence d’utilisation du même mot de passe sur différents services professionnels, une autre la confiance dans leur caractère unique, robuste et non réutilisé, et une question sur les pratiques vérifie des habitudes concrètes comme les mots de passe uniques, les phrases de passe et la 2FA lorsqu’elle est disponible.
Oui. Elle demande si l’on utilise des comptes séparés plutôt que partagés, et une question sur les situations récentes capte le fait qu’on ait demandé de partager un accès ou un mot de passe pour terminer une tâche et le recours à un compte partagé — les moments où les identifiants fuitent entre personnes.
La dernière question liste les points de friction : trop de services et de mots de passe, des demandes fréquentes de reconnexion, un gestionnaire peu pratique ou indisponible, des exigences floues ou trop strictes, la difficulté à transférer les mots de passe entre appareils, l’absence de processus clair pour les accès d’équipe, le manque de temps et l’incertitude sur les méthodes de stockage autorisées par les règles.