Une exposition signifie que des données vous concernant ont été copiées chez un service. Ce qui compte, c'est si la copie permet encore d'entrer dans un compte.
Les données de fuite sont traitées comme un verdict. Elles ne le sont pas. Elles attestent qu'un service a perdu un ensemble de données contenant une adresse, et parfois bien plus.
La lecture utile porte sur la réutilisation : un mot de passe fuité réutilisé ailleurs est un danger actif ; une adresse fuitée seule est surtout une invitation à du courrier ciblé.
Trier ce que vous trouvez
- Mot de passe fuité : changez-le aujourd'hui chez ce service et partout où il était réutilisé.
- Hachage fuité : supposez le mot de passe connu, surtout s'il était court ou courant.
- Faits personnels fuités — date de naissance, adresse, réponses de sécurité : changez tout ce qui les utilise pour vérifier.
- L'adresse seule : attendez-vous à des messages ciblés citant le service concerné, et traitez-les tous comme suspects.
- Données de carte : faites remplacer la carte plutôt que surveiller les débits.
D'où viennent les données
Les données d'exposition proviennent ici de sources publiques et sous licence : XposedOrNot pour la surveillance des adresses e-mail, et Pwned Passwords, exploité par Have I Been Pwned, pour la vérification des mots de passe. Chacune est créditée avec ses données, comme l'exige sa licence. La vérification de mot de passe n'envoie qu'un hachage partiel : le mot de passe complet n'est ni transmis ni stocké.
Que faire ensuite, dans l'ordre
- 1Changez d'abord le mot de passe de la boîte e-mail, car il peut réinitialiser tout le reste.
- 2Changez le mot de passe exposé partout où il était réutilisé, en commençant par les comptes financiers.
- 3Activez la double authentification, pour qu'un mot de passe exposé ne suffise plus seul.
- 4Changez les réponses de sécurité exposées, réutilisées encore plus souvent que les mots de passe.
- 5Vérifiez une adresse ici quand vous voulez l'état actuel, et lisez les raisons plutôt que le nombre.
Questions fréquentes
Un seul enregistrement de fuite est-il un problème ?
Seulement si le fuité est réutilisable. L'enregistrement lui-même ne change rien ; il doit déclencher la décision de changer tel mot de passe ou telle réponse.
Pourquoi mon adresse apparaît-elle dans plusieurs fuites ?
Parce qu'elle a servi chez de nombreux services pendant des années, et que les services perdent des données à des moments différents. Le nombre compte moins que la réutilisation du même mot de passe.
La vérification de mot de passe ici l'expose-t-elle ?
Non. Seul un hachage partiel est envoyé : assez pour comparer, trop peu pour reconstituer. Le mot de passe ne quitte jamais votre appareil et n'est pas stocké.
Écrit par L'équipe BaitScan
Dernière mise à jour 16 septembre 2026
Les résultats sont des estimations de risque automatisées fondées sur des indicateurs publics et des heuristiques.