Sécurisez les comptes par ordre de dégâts : l'e-mail d'abord, car il peut réinitialiser tous les autres, puis tout ce qui contient de l'argent, puis le reste.
La sécurité des comptes n'est pas de tout faire d'un coup, mais d'ordonner : une compromission se propage vers la suivante. Bien ordonnée, chaque étape protège celles déjà faites.
L'e-mail vient en premier pour une raison simple : presque tous les autres comptes y envoient leur réinitialisation. Un e-mail non protégé rend toute autre protection facultative pour un attaquant.
L'ordre qui compte
- E-mail principal : mot de passe unique, double authentification, aucune redirection que vous n'avez pas créée, informations de récupération à jour.
- Banque et paiements : mot de passe unique, confirmation par application quand elle existe, alertes de transaction et de connexion activées.
- Services administratifs et d'identité : mot de passe unique et une note sur la méthode de récupération de chacun.
- Tout ce qui stocke des cartes, puis tout ce qui stocke des messages ou photos que vous ne pouvez pas rendre publics.
- Le reste, par lots. Les anciens comptes inutilisés se suppriment plutôt qu'ils ne se sécurisent : ils restent une entrée.
Des mots de passe sans système que vous ne suivrez pas
- Utilisez un gestionnaire de mots de passe. Le but n'est pas de retenir, mais de ne pas réutiliser.
- Ne réutilisez jamais un mot de passe entre e-mail, banque et le reste : la réutilisation transforme une fuite en multiples compromissions.
- La longueur bat la complexité. Une longue phrase que vous pouvez taper est plus forte qu'un court méli-mélo à noter quelque part.
- Notez les codes de récupération dès l'activation de la double authentification et conservez-les physiquement, séparés du gestionnaire.
- Changez un mot de passe après une fuite chez ce service, pas selon un calendrier : la rotation systématique produit des mots de passe plus faibles.
Avant que cela n'arrive
- 1Notez hors ligne quels comptes utilisent quelle adresse e-mail. C'est la liste qu'il vous faudra quand le téléphone aura disparu.
- 2Exportez les codes de récupération des comptes essentiels et gardez-les physiquement à part des appareils.
- 3Vérifiez que le numéro et l'adresse de secours de chaque compte critique sont à jour. Des données périmées sont la faille la plus silencieuse.
- 4Activez les notifications de connexion pour l'e-mail et la banque, pour qu'une connexion que vous n'avez pas faite vous parvienne vite.
- 5Vérifiez ensuite les adresses et liens reçus avec les outils d'ici, en lisant les raisons plutôt que le seul score.
Questions fréquentes
À quelle fréquence changer mes mots de passe ?
Après une fuite chez ce service, après la perte d'un appareil, et en cas de doute. La rotation planifiée tend à produire des mots de passe plus faibles et plus prévisibles.
Un gestionnaire de mots de passe est-il sûr ?
Il concentre le risque : il lui faut une phrase principale solide, la double authentification et des sauvegardes. Utilisé ainsi, il supprime la pratique qui cause la plupart des compromissions : la réutilisation.
Et si je perds l'appareil contenant mon second facteur ?
C'est pourquoi les codes de récupération existent. Sans eux, la récupération dépend de la méthode acceptée par le service, souvent le numéro que l'attaquant peut déjà contrôler.
Écrit par L'équipe BaitScan
Dernière mise à jour 16 septembre 2026
Les résultats sont des estimations de risque automatisées fondées sur des indicateurs publics et des heuristiques.