E-mail jetable Guides

Sécuriser sa boîte mail : le guide complet

Mis à jour le 23 septembre 2026

Votre adresse e-mail est la clé de presque tous vos comptes : qui la contrôle peut réinitialiser vos autres mots de passe. La protéger est donc la mesure de sécurité la plus rentable que vous puissiez prendre.

Pourquoi la messagerie est la cible n° 1

Le lien « mot de passe oublié » de la plupart des sites envoie un message à votre adresse e-mail. Un pirate qui accède à votre boîte peut donc, en quelques minutes, prendre le contrôle de vos réseaux sociaux, de vos achats en ligne et parfois de services plus sensibles. Il y trouve aussi factures, pièces d'identité scannées et échanges privés.

1. Un mot de passe long et unique

2. La double authentification, indispensable

La double authentification (ou vérification en deux étapes) ajoute une seconde preuve au mot de passe. Même volé, celui-ci ne suffit plus.

MéthodeNiveau de protectionRemarque
Clé d'accès (passkey)Très élevéRésiste au phishing, liée à votre appareil
Clé de sécurité physiqueTrès élevéRésiste au phishing, idéale pour les comptes critiques
Application d'authentificationÉlevéCodes générés hors ligne sur le téléphone
Notification sur le téléphoneÉlevéRefusez toute demande que vous n'avez pas déclenchée
Code par SMSMoyenMieux que rien, mais vulnérable au détournement de numéro

Les clés d'accès (passkeys), désormais proposées par les grandes messageries, remplacent le mot de passe par une vérification sur votre appareil (empreinte, visage, code de l'appareil) et ne peuvent pas être saisies sur un faux site.

3. Des options de récupération à jour

Vérifiez dans les paramètres de sécurité :

4. Contrôler régulièrement les accès

Une fois par trimestre, faites le tour de ces pages de paramètres :

  1. Appareils et sessions connectés : déconnectez ce que vous ne reconnaissez pas.
  2. Applications tierces ayant accès à votre compte : retirez celles que vous n'utilisez plus.
  3. Règles de transfert et filtres : c'est un point crucial. Un pirate discret ajoute souvent une règle qui transfère vos messages vers son adresse ou supprime les alertes de sécurité. Supprimez toute règle que vous n'avez pas créée.
  4. Activité récente : la plupart des messageries affichent les dernières connexions avec leur pays.

5. Les bons réflexes au quotidien

Signes que votre boîte est compromise

Que faire en cas de piratage

  1. Changez le mot de passe depuis un appareil sain, puis déconnectez toutes les autres sessions.
  2. Activez ou réinitialisez la double authentification et générez de nouveaux codes de secours.
  3. Supprimez les règles de transfert et filtres suspects, et vérifiez l'adresse et le numéro de récupération.
  4. Utilisez la procédure de récupération officielle de votre fournisseur si vous ne pouvez plus vous connecter.
  5. Changez les mots de passe des comptes importants liés à cette adresse, en commençant par la banque et les achats en ligne.
  6. Prévenez vos contacts qu'ils ont pu recevoir des messages frauduleux en votre nom.

Obtenir une adresse jetable

Questions fréquentes

La double authentification par SMS est-elle suffisante ?

Elle protège déjà contre la grande majorité des attaques, mais un pirate peut détourner un numéro de téléphone ou vous faire communiquer le code. Une application d'authentification ou une clé d'accès offre une protection nettement supérieure.

Faut-il changer régulièrement le mot de passe de sa messagerie ?

Les recommandations actuelles privilégient un mot de passe long et unique, associé à la double authentification, à changer seulement en cas de soupçon de compromission ou de fuite. Des changements fréquents poussent souvent à choisir des mots de passe plus faibles.

Comment savoir si mon adresse a été victime d'une fuite de données ?

Des services de notification de fuites comme Have I Been Pwned indiquent si votre adresse apparaît dans des fuites connues. Les gestionnaires de mots de passe intégrés aux navigateurs signalent aussi les mots de passe compromis.

À lire aussi