Module 1 · Sécurisation

Sécurisation avancée

Vos comptes, vos messageries et vos mots de passe

DémonstrationPratique guidée
Commencer le module

Votre adresse e-mail : la clé de vos comptes

La plupart de vos comptes (banque, réseaux sociaux, services en ligne) sont liés à votre adresse e-mail. Si quelqu'un y accède, il peut réinitialiser tous vos mots de passe.

Identité numérique principale

Votre e-mail vous identifie auprès de tous vos services en ligne.

Cible prioritaire des pirates

Les attaquants visent d'abord la boîte e-mail pour atteindre tout le reste. La sécuriser protège tous vos autres comptes.

Sécuriser sa messagerie électronique

  1. Activer la validation en deux étapes (2FA) : au minimum par SMS, idéalement par une application (Google Authenticator, Authy).
  2. Utiliser un mot de passe fort et unique, d'au moins 12 caractères, en mélangeant lettres, chiffres et symboles.
  3. Vérifier les appareils connectés et déconnecter tout de suite ceux que vous ne connaissez pas, dans les paramètres de sécurité.
  4. Activer les alertes de connexion : Gmail et Outlook vous préviennent dès qu'une connexion inhabituelle a lieu.
  5. Ne jamais ouvrir les pièces jointes d'un expéditeur inconnu. Elles peuvent installer un logiciel malveillant.

Reconnaître une tentative d'intrusion

Ces signaux doivent vous alerter immédiatement :

Connexion inconnue

Alerte depuis un pays, une ville ou un appareil que vous ne reconnaissez pas.

à l'instant

Réinitialisation non demandée

Vous recevez un lien de réinitialisation que vous n'avez pas sollicité.

à l'instant

Impossible de vous connecter

Votre mot de passe habituel ne fonctionne plus : quelqu'un l'a peut-être changé.

à l'instant

Messages envoyés à votre insu

Des messages ont été envoyés depuis votre compte sans votre action.

à l'instant

Code 2FA sans action de votre part

Vous recevez un code d'authentification sans avoir essayé de vous connecter.

à l'instant

Paramètres modifiés

Adresse de récupération, numéro de téléphone ou photo de profil changés sans vous.

à l'instant

Alerte ou piratage : que faire ?

Une alerte ne veut pas forcément dire que votre compte est piraté. Commencez par vérifier, sans cliquer dans le message.

  1. Lire attentivement le message. D'où vient-il ? Une vraie alerte arrive toujours par l'application officielle. Les fausses alertes existent aussi.
  2. Aller directement sur l'application officielle : ne cliquez pas sur les liens de l'e-mail d'alerte, tapez l'adresse vous-même.
  3. Vérifier l'activité récente et les appareils connectés dans les paramètres de sécurité. Déconnecter tout appareil que vous ne reconnaissez pas.

Si une connexion suspecte se confirme, agir dans cet ordre :

  1. Changer immédiatement le mot de passe, depuis un autre appareil si possible, car l'appareil compromis peut être espionné.
  2. Vérifier l'adresse de récupération : l'e-mail et le numéro de téléphone de récupération doivent bien être les vôtres.
  3. Activer ou renforcer la 2FA. Si elle n'était pas active, l'activer maintenant. Si possible, passer du SMS à une application d'authentification.
  4. Vérifier les accès accordés : dans les paramètres, retirer les applications tierces qui ont accès à votre compte.
  5. Notifier vos contacts : vos proches peuvent recevoir des messages frauduleux envoyés en votre nom.
  6. Signaler au service concerné : Gmail, Outlook et les réseaux sociaux ont une procédure pour récupérer un compte et signaler un piratage.

Pourquoi utiliser un gestionnaire de mots de passe ?

Un gestionnaire crée, garde et remplit vos mots de passe à votre place, dans un coffre chiffré. Celui que nous recommandons : Bitwarden (gratuit, open source).

Mots de passe forts automatiques

Il génère des mots de passe aléatoires impossibles à deviner, sans effort.

Un seul mot de passe à retenir

Vous ne retenez qu'un seul mot de passe, le mot de passe maître. C'est lui qui ouvre le coffre.

Plus de réutilisation dangereuse

Un mot de passe différent par site : si l'un fuit, les autres restent protégés.

Remplissage automatique sécurisé

Il reconnaît les vrais sites et ne remplit pas sur les sites de phishing.

Alertes de fuite de données

Il vous prévient si l'un de vos comptes a été compromis dans une fuite connue.

Synchronisation multi-appareils

Vos mots de passe disponibles sur téléphone, tablette et ordinateur.

Générateur de mots de passe0 générés
RobustesseTiré au hasard, jamais enregistré
  1. Télécharger Bitwarden sur le Play Store. Créer un compte avec votre e-mail.
  2. Choisir un mot de passe maître long et mémorisable, par exemple une phrase : MonChien$Adore#LaForêt2026. Jamais une date de naissance.
  3. Activer la 2FA sur Bitwarden lui-même. C'est le coffre-fort de tous vos mots de passe : il mérite une double protection.
  4. Sauvegarder ses codes de récupération en lieu sûr, ailleurs que sur le téléphone.
  5. Importer progressivement vos comptes, en commençant par les plus sensibles (e-mail, banque, réseaux sociaux).

Réduire les risques d'intrusion : la check-list

Fin du module

Bien joué, on continue ?

Prochaine étape : Identité numérique & e-réputation.