Vous pouvez modifier le mot de passe de votre compte utilisateur WordPress directement dans Tableau de bord WordPress modifier. C'est utile si vous connaissez encore votre mot de passe actuel ou si vous avez toujours accès à la zone d'administration et que vous souhaitez utiliser un nouveau mot de passe pour des raisons de sécurité.
WordPress peut générer automatiquement un mot de passe fort. Tu peux aussi définir ton propre mot de passe. Le plus important est surtout qu'il long, unique et pas encore utilisé par d'autres services est.
Dans ce guide, nous vous montrons étape par étape comment modifier votre mot de passe WordPress dans le tableau de bord, ce à quoi vous devez faire attention pour un mot de passe sécurisé et ce que vous pouvez faire si vous avez oublié votre mot de passe actuel.
En bref : Si vous avez toujours accès à votre tableau de bord WordPress, vous pouvez modifier votre mot de passe sous Utilisateur → Profil modifier. Si tu as oublié ton mot de passe et que tu ne peux plus te connecter, tu dois utiliser la récupération de mot de passe à la place.
Mot de passe WordPress, espace client et cPanel : Ne pas confondre #
Avant de changer ton mot de passe, tu dois savoir, quel mot de passe que tu veux réellement modifier. Sur un site web WordPress, il existe souvent plusieurs identifiants indépendants les uns des autres.
Cela peut par exemple inclure :
- compte utilisateur WordPress ou administrateur WordPress
- Espace client CURIAWEB
- cPanel
- Compte FTP
- Compte de messagerie
- Utilisateur de base de données
Si vous modifiez votre mot de passe dans WordPress, le changement concerne seul le compte utilisateur WordPress correspondant. Cela ne modifie pas votre mot de passe cPanel, FTP, e-mail ou Espace Client CURIAWEB.
Où puis-je modifier mon mot de passe WordPress ? #
Connecte-toi d'abord à l'espace d'administration WordPress de ton site web.
Sur une installation WordPress normale, vous y accédez généralement via :
Remplacer votre-domaine.ch par votre véritable domaine.
Après une connexion réussie, vous ouvrez dans le menu WordPress de gauche :
Utilisateur → Profil
Vous pouvez également accéder à votre propre profil via votre nom d'utilisateur ou votre profil dans la barre d'administration WordPress supérieure.
Modifier le mot de passe WordPress étape par étape #
La fonction de mot de passe se trouve dans votre profil utilisateur, dans la section de gestion du compte.
Modifier le mot de passe WordPress #
- Connecte-toi à ton Tableau de bord WordPress un.
- Ouvrir Utilisateur → Profil.
- Faites défiler jusqu'à la section Gestion des comptes.
- Cliquez sur Nouveau mot de passe sur Définir un nouveau mot de passe.
- WordPress génère automatiquement un mot de passe fort que vous pouvez utiliser ou remplacer par un qui vous est propre.
- Enregistrez votre nouveau mot de passe en lieu sûr, par exemple dans un gestionnaire de mots de passe.
- Faites défiler vers le bas de la page de profil.
- Cliquez sur Mettre à jour le profil, pour enregistrer la modification.
Après l'enregistrement, le nouveau mot de passe s'appliquera à ton compte utilisateur WordPress. Utilise-le lors de ton prochainـe connexion avec ton nom d'utilisateur ou ton adresse e-mail enregistrée.
Important : Enregistre le nouveau mot de passe avant de quitter la page de profil. Tu dois t'assurer, en particulier pour les mots de passe générés automatiquement, qu'il a été correctement enregistré dans ton gestionnaire de mots de passe.
Pourquoi WordPress génère-t-il automatiquement un mot de passe compliqué ? #
Lorsque vous définissez un nouveau mot de passe, WordPress en suggère automatiquement un fort. Celui-ci se compose généralement d'une combinaison de caractères différents difficile à deviner.
Cela semble potentiellement moins confortable qu'un mot de passe tel que MeineFirma2026, mais est bien meilleur du point de vue de la sécurité.
Un mot de passe ne doit pas être choisi en fonction de sa facilité à être mémorisé. C'est à cela que servent les gestionnaires de mots de passe. L'essentiel est qu'un attaquant ne puisse pas facilement deviner le mot de passe ou l'essayer de manière automatisée.
Qu'est-ce qu'un mot de passe WordPress sécurisé ? #
Un bon mot de passe WordPress devrait avant tout long et unique sein. N'utilise jamais le même mot de passe pour WordPress, ton compte de messagerie, cPanel et d'autres services.
Pour un mot de passe sécurisé, les règles de base suivantes sont recommandées :
- utilisez un mot de passe aussi long que possible
- utilisez un mot de passe unique pour WordPress
- évitez les noms, les noms d'entreprises et les termes facilement devinables
- n'utilise pas de suites de chiffres simples comme
123456 - n'utilisez pas de motifs de clavier tels que
qwertz - n'utilise pas d'informations personnelles qui pourraient être publiquement connues
- utilisez idéalement un gestionnaire de mots de passe
Un mot de passe long et généré aléatoirement est généralement bien meilleur qu'un mot de passe court qui a simplement été complété par quelques caractères spéciaux.
Pourquoi chaque compte WordPress devrait-il avoir son propre mot de passe ? #
La réutilisation des mots de passe fait partie des risques de sécurité évitables. Si le même mot de passe est utilisé pour plusieurs services et qu'il est compromis sur l'un d'eux, des attaquants peuvent essayer d'utiliser ces mêmes identifiants sur d'autres sites web.
Par exemple, si tu utilises le même mot de passe pour WordPress et ton compte de messagerie, un mot de passe compromis peut mettre en danger plusieurs accès à la fois.
C'est pourquoi ton mot de passe WordPress ne devrait être utilisé que pour le compte d'utilisateur correspondant.
Gestionnaire de mots de passe au lieu de retenir ses mots de passe #
Avec les mots de passe sécurisés, un problème pratique se pose rapidement : personne ne souhaite mémoriser un mot de passe différent, long et aléatoire pour chaque site web.
C'est précisément à cela que servent les gestionnaires de mots de passe. Ils peuvent générer des mots de passe sécurisés, les stocker de manière chiffrée et les réutiliser lors de la connexion.
Cela vous permet d'utiliser un mot de passe fort et unique pour chaque compte utilisateur, sans avoir à mémoriser toutes ces chaînes de caractères.
Recommandation : Utilisez pour votre compte administrateur WordPress un mot de passe unique généré par un gestionnaire de mots de passe. N'utilisez pas ce mot de passe pour un autre service.
Puis-je modifier le mot de passe d'un autre utilisateur WordPress ? #
Si votre compte utilisateur WordPress dispose des autorisations nécessaires, vous pouvez également gérer les profils d'autres utilisateurs WordPress et réinitialiser leur mot de passe.
En tant qu'administrateur, vous trouverez généralement les utilisateurs existants sous :
Utilisateur → Tous les utilisateurs
Ouvre-y le profil de l'utilisateur souhaité et cherche la section de gestion du compte. Tu pourras y définir un nouveau mot de passe et enregistrer la modification.
Cela peut par exemple être nécessaire si un salarié n'a plus accès à son compte ou si tu dois modifier les identifiants de connexion d'un compte existant pour des raisons de sécurité.
Consigne de sécurité : Ne modifiez les mots de passe des autres utilisateurs que si vous y êtes autorisé. Si une personne n'a plus accès au site Web, vous devez également vérifier si le compte utilisateur doit être conservé.
Dois-je envoyer le nouveau mot de passe à un autre utilisateur par e-mail ? #
Un mot de passe ne devrait idéalement pas être envoyé sans chiffrement par e-mail ordinaire. Si un autre utilisateur a besoin d'un nouveau mot de passe, la fonction de récupération de mot de passe de WordPress est dans de nombreux cas la meilleure solution.
Cela permet à l'utilisateur de définir lui-même un nouveau mot de passe via l'adresse e-mail enregistrée dans son compte WordPress.
C'est particulièrement utile pour les sites Web comptant plusieurs rédacteurs, collaborateurs ou prestataires de services externes.
Que se passe-t-il avec les sessions WordPress existantes ? #
Dans le profil utilisateur, WordPress propose, outre la gestion des mots de passe, une fonction permettant de fermer les autres sessions actives. Cette fonction est particulièrement intéressante si vous pensez que votre compte utilisateur est toujours connecté sur un autre ordinateur ou un autre navigateur.
Dans le domaine Utilisateur → Profil ou, concernant la gestion du compte, tu peux – si d'autres sessions sont actives – fermer les sessions correspondantes.
C'est par exemple utile si tu :
- tu t'es connecté sur un ordinateur étranger
- tu n'utilises plus un vieil appareil
- tu as perdu un ordinateur
- tu n'es pas sûr de l'endroit où ton compte est encore connecté
- tu suspectes un accès non autorisé
Si vous suspectez une utilisation abusive de votre compte WordPress, vous devez non seulement changer votre mot de passe, mais aussi vérifier et fermer les sessions existantes.
Que faire en cas de suspicion de piratage d'un accès WordPress ? #
Si vous changez votre mot de passe parce que vous suspectez un accès non autorisé, un simple changement de mot de passe pourrait ne pas suffire.
Vérifiez en particulier dans ce cas :
- si des utilisateurs WordPress inconnus ont été créés
- si les privilèges d'administrateur ont été modifiés
- si des plugins inconnus ont été installés
- si des plugins ou des thèmes ont été modifiés de manière inattendue
- si des redirections inhabituelles se produisent
- si des contenus ont été modifiés sans ton intervention
- si d'autres administrateurs pourraient être concernés
En cas d'incident de sécurité avéré, modifiez également d'autres identifiants d'accès potentiellement compromis et vérifiez si le site Web a subi des manipulations.
Changer uniquement le mot de passe WordPress ne supprime pas les logiciels malveillants si un attaquant a déjà manipulé les fichiers ou la base de données du site web.
Puis-je changer le nom d'utilisateur en même temps ? #
Le mot de passe et le nom d'utilisateur WordPress sont deux choses différentes.
Vous pouvez modifier le mot de passe à tout en moment via votre profil utilisateur. En revanche, le nom d'utilisateur d'un compte WordPress existant ne peut pas être facilement modifié via la gestion normale du profil.
Ne confondez pas non plus le nom affiché avec le véritable nom d'utilisateur. WordPress peut par exemple afficher publiquement vos prénom et nom ou un surnom, tandis qu'un nom d'utilisateur différent est utilisé pour la connexion.
Qu'en est-il de l'utilisateur „ admin “ ? #
Un nom d'utilisateur comme administrateur n'est pas un remplaçant pour un mot de passe fort. Les éléments déterminants pour la sécurité de ton compte sont notamment des identifiants forts, des logiciels à jour, des droits d'utilisateur attribués correctement et d'autres mesures de protection.
Lorsque vous configurez une nouvelle installation WordPress, il est néanmoins judicieux d'utiliser un nom d'utilisateur administrateur personnalisé et de ne pas choisir des désignations par défaut inutilement prévisibles.
Nous vous expliquons comment configurer correctement une nouvelle installation WordPress dans notre guide Installer WordPress avec Softaculous.
Mot de passe modifié, mais la connexion ne fonctionne pas #
Si tu ne parvois plus à te connecter après le changement de mot de passe, vérifie d'abord les causes évidentes.
Vérifier la connexion WordPress #
- Vérifiez que vous vous connectez au bon site Web WordPress.
- Vérifiez votre nom d'utilisateur ou votre adresse e-mail.
- Veuillez saisir à nouveau le nouveau mot de passe avec soin.
- Vérifiez si votre gestionnaire de mots de passe utilise peut-être encore l'ancien mot de passe.
- Faites attention aux espaces insérés par inadvertance lors de la copie.
- Réessayez de vous connecter.
Si le nouveau mot de passe ne fonctionne toujours pas ou si tu n'es plus sûr du mot de passe qui a été enregistré, utilise la fonction de récupération de mot de passe de WordPress.
Mot de passe WordPress oublié : que faire ? #
Si tu as oublié ton mot de passe et que par conséquent ne plus vous connecter au tableau de bord WordPress, la méthode décrite dans cet article vous aide à travers Utilisateur → Profil bien sûr que non.
Dans ce cas, tu utilises sur la page de connexion WordPress la fonction „Mot de passe oublié ?“.
La page de connexion se trouve généralement à l'adresse :
WordPress envoie ensuite un lien de réinitialisation du mot de passe à l'adresse e-mail enregistrée dans le compte utilisateur.
Nous traitons la procédure complète séparément dans notre guide. Mot de passe administrateur WordPress oublié : récupérer l'accès.
Vous n'avez pas reçu d'e-mail de réinitialisation du mot de passe ? #
Si WordPress ne délivre pas l'e-mail de réinitialisation du mot de passe, cela peut avoir différentes causes. Cela ne signifie pas automatiquement que l'adresse e-mail enregistrée est incorrecte.
Un problème fréquent sur les sites Web WordPress est une configuration non fiable de l'envoi des e-mails système sortants. Dans ce cas, la mise en place d'un envoi SMTP peut aider.
Sur CURIAWEB, cela est disponible pour cela GoSMTP PRO gratuit à disposition. Cela permet d'envoyer des e-mails WordPress via un serveur SMTP correctement configuré, au lieu de s'en remettre exclusivement à la fonction mail standard du site web.
Nous expliquons l'installation étape par étape dans l'article Envoyer des e-mails WordPress via SMTP.
Que faire si la récupération de mot de passe ne fonctionne pas non plus ? #
Si vous n'avez plus accès au tableau de bord WordPress et que la récupération de mot de passe normale ne fonctionne pas, il existe d'autres possibilités.
Avec un accès à l'hébergement, le mot de passe peut par exemple être réinitialisé directement via la base de données WordPress. Chez CURIAWEB, vous pouvez gérer la base de données via phpMyAdmin ouvrir dans cPanel.
Cette méthode est nettement plus technique et doit être réalisée avec soin. Des modifications directes dans la base de données peuvent causer des problèmes en cas de mauvaise utilisation.
C'est pourquoi nous traitons cette méthode séparément dans le manuel Modifier le mot de passe administrateur WordPress via phpMyAdmin.
Procédure en cas d'oubli du mot de passe : Utilisez d'abord la récupération de mot de passe WordPress normale. Une intervention directe via phpMyAdmin est une méthode alternative si la méthode habituelle ne fonctionne pas et que vous avez accès à la base de données.
Devrais-je changer mon mot de passe WordPress régulièrement ? #
Un mot de passe fort et unique n'a pas besoin d'être changé constamment simplement parce que quelques mois se sont écoulés. Des changements de mot de passe forcés et fréquents peuvent même amener les utilisateurs à choisir des variantes plus faibles ou prévisibles.
Un changement de mot de passe est particulièrement judicieux si :
- tu suspectes que le mot de passe a été divulgué
- le mot de passe a également été utilisé pour un autre service
- que tu as accidentellement divulgué le mot de passe
- un appareil contenant des informations d'identification enregistrées a été perdu
- on suspecte une connexion non autorisée
- que tu utilisais un mot de passe faible
Plus important qu'un rythme de changement rigide est un mot de passe fort, unique et stocké en toute sécurité.
Sécurité supplémentaire pour WordPress #
Un bon mot de passe administrateur est important, mais il ne s'agit que d'une partie d'une configuration WordPress sécurisée.
Vous devez également veiller à ce que :
- WordPress est régulièrement mis à jour
- les extensions et les thèmes soient tenus à jour
- supprimer les plugins qui ne sont plus nécessaires
- Les utilisateurs ne doivent recevoir que les autorisations réellement nécessaires
- les comptes d'utilisateurs inutilisés doivent être vérifiés et supprimés si nécessaire
- des sauvegardes régulières sont disponibles
- le site Web est accessible via HTTPS
Nous traitons en détail de la manière de maintenir à jour WordPress lui-même ainsi que les extensions et les thèmes dans l'article Mettre à jour WordPress : effectuer les mises à jour en toute sécurité, manuellement ou automatiquement.
Si votre site Web n'est pas encore accessible correctement via HTTPS, vous trouverez les étapes nécessaires dans notre guide. Activer SSL et HTTPS dans WordPress.
Erreurs courantes concernant les mots de passe WordPress #
De nombreux problèmes peuvent être évités si l'on ne commet pas certaines erreurs fondamentales.
- utiliser le même mot de passe pour plusieurs services
- utiliser un mot de passe très court
- Utiliser des noms d'entreprise ou des noms de domaine comme mot de passe
- des variantes simples comme
MotDePasse2026!utiliser - Envoyer des mots de passe en clair par e-mail
- Enregistrer des mots de passe dans des documents librement accessibles
- changer seulement le mot de passe après un incident de sécurité et ne pas examiner davantage le site web
- Confondre le mot de passe WordPress et le mot de passe cPanel
Remarque : Un administrateur WordPress dispose de vastes privilèges sur votre site web. Traitez donc ses identifiants avec autant de soin que vos autres identifiants professionnels importants.
Résumé #
Si vous avez toujours accès à votre tableau de bord WordPress, vous pouvez modifier votre mot de passe sous Utilisateur → Profil dans le domaine Gestion des comptes modifier. WordPress peut générer automatiquement un mot de passe fort que vous pouvez utiliser directement.
Utilisez pour votre compte WordPress un mot de passe long et unique et stocke-le idéalement dans un gestionnaire de mots de passe. N'utilise pas le même mot de passe pour WordPress, les e-mails, cPanel, FTP ou d'autres services.
Si vous avez oublié votre mot de passe WordPress et ne pouvez plus vous connecter, utilisez plutôt la Récupération du mot de passe WordPress. Si cette méthode ne fonctionne pas non plus, le mot de passe peut être réinitialisé via un accès à l'hébergement approprié comme méthode alternative être réinitialisé.