Validation en deux étapesEst-ce bien vous qui essayez de vous connecter ?
OuiNon
Mot de passe
Alerte de connexionNouvel appareil détecté
Votre adresse e-mail : la clé de vos comptes
La plupart de vos comptes (banque, réseaux sociaux, services en ligne) sont liés à votre adresse e-mail. Si quelqu'un y accède, il peut réinitialiser tous vos mots de passe.
Identité numérique principale
Votre e-mail vous identifie auprès de tous vos services en ligne.
Cible prioritaire des pirates
Les attaquants visent d'abord la boîte e-mail pour atteindre tout le reste. La sécuriser protège tous vos autres comptes.
Sécuriser sa messagerie électronique
Activer la validation en deux étapes (2FA) : au minimum par SMS, idéalement par une application (Google Authenticator, Authy).
Utiliser un mot de passe fort et unique, d'au moins 12 caractères, en mélangeant lettres, chiffres et symboles.
Vérifier les appareils connectés et déconnecter tout de suite ceux que vous ne connaissez pas, dans les paramètres de sécurité.
Activer les alertes de connexion : Gmail et Outlook vous préviennent dès qu'une connexion inhabituelle a lieu.
Ne jamais ouvrir les pièces jointes d'un expéditeur inconnu. Elles peuvent installer un logiciel malveillant.
Reconnaître une tentative d'intrusion
Ces signaux doivent vous alerter immédiatement :
Connexion inconnue
Alerte depuis un pays, une ville ou un appareil que vous ne reconnaissez pas.
à l'instant
Réinitialisation non demandée
Vous recevez un lien de réinitialisation que vous n'avez pas sollicité.
à l'instant
Impossible de vous connecter
Votre mot de passe habituel ne fonctionne plus : quelqu'un l'a peut-être changé.
à l'instant
Messages envoyés à votre insu
Des messages ont été envoyés depuis votre compte sans votre action.
à l'instant
Code 2FA sans action de votre part
Vous recevez un code d'authentification sans avoir essayé de vous connecter.
à l'instant
Paramètres modifiés
Adresse de récupération, numéro de téléphone ou photo de profil changés sans vous.
à l'instant
Alerte ou piratage : que faire ?
Une alerte ne veut pas forcément dire que votre compte est piraté. Commencez par vérifier, sans cliquer dans le message.
Lire attentivement le message. D'où vient-il ? Une vraie alerte arrive toujours par l'application officielle. Les fausses alertes existent aussi.
Aller directement sur l'application officielle : ne cliquez pas sur les liens de l'e-mail d'alerte, tapez l'adresse vous-même.
Vérifier l'activité récente et les appareils connectés dans les paramètres de sécurité. Déconnecter tout appareil que vous ne reconnaissez pas.
Si une connexion suspecte se confirme, agir dans cet ordre :
Changer immédiatement le mot de passe, depuis un autre appareil si possible, car l'appareil compromis peut être espionné.
Vérifier l'adresse de récupération : l'e-mail et le numéro de téléphone de récupération doivent bien être les vôtres.
Activer ou renforcer la 2FA. Si elle n'était pas active, l'activer maintenant. Si possible, passer du SMS à une application d'authentification.
Vérifier les accès accordés : dans les paramètres, retirer les applications tierces qui ont accès à votre compte.
Notifier vos contacts : vos proches peuvent recevoir des messages frauduleux envoyés en votre nom.
Signaler au service concerné : Gmail, Outlook et les réseaux sociaux ont une procédure pour récupérer un compte et signaler un piratage.
Pourquoi utiliser un gestionnaire de mots de passe ?
Un gestionnaire crée, garde et remplit vos mots de passe à votre place, dans un coffre chiffré. Celui que nous recommandons : Bitwarden (gratuit, open source).
Mots de passe forts automatiques
Il génère des mots de passe aléatoires impossibles à deviner, sans effort.
Un seul mot de passe à retenir
Vous ne retenez qu'un seul mot de passe, le mot de passe maître. C'est lui qui ouvre le coffre.
Plus de réutilisation dangereuse
Un mot de passe différent par site : si l'un fuit, les autres restent protégés.
Remplissage automatique sécurisé
Il reconnaît les vrais sites et ne remplit pas sur les sites de phishing.
Alertes de fuite de données
Il vous prévient si l'un de vos comptes a été compromis dans une fuite connue.
Synchronisation multi-appareils
Vos mots de passe disponibles sur téléphone, tablette et ordinateur.
Générateur de mots de passe0 générés
RobustesseTiré au hasard, jamais enregistré
Télécharger Bitwarden sur le Play Store. Créer un compte avec votre e-mail.
Choisir un mot de passe maître long et mémorisable, par exemple une phrase : MonChien$Adore#LaForêt2026. Jamais une date de naissance.
Activer la 2FA sur Bitwarden lui-même. C'est le coffre-fort de tous vos mots de passe : il mérite une double protection.
Sauvegarder ses codes de récupération en lieu sûr, ailleurs que sur le téléphone.
Importer progressivement vos comptes, en commençant par les plus sensibles (e-mail, banque, réseaux sociaux).