E-mail jetable › Guides
Sécuriser sa boîte mail : le guide complet
Mis à jour le 23 septembre 2026
Votre adresse e-mail est la clé de presque tous vos comptes : qui la contrôle peut réinitialiser vos autres mots de passe. La protéger est donc la mesure de sécurité la plus rentable que vous puissiez prendre.
Pourquoi la messagerie est la cible n° 1
Le lien « mot de passe oublié » de la plupart des sites envoie un message à votre adresse e-mail. Un pirate qui accède à votre boîte peut donc, en quelques minutes, prendre le contrôle de vos réseaux sociaux, de vos achats en ligne et parfois de services plus sensibles. Il y trouve aussi factures, pièces d'identité scannées et échanges privés.
1. Un mot de passe long et unique
- Unique : jamais utilisé ailleurs. C'est la règle la plus importante, car les fuites de données d'autres sites servent à tester les mêmes identifiants sur votre messagerie.
- Long : au moins 16 caractères aléatoires, ou une phrase de passe de plusieurs mots sans rapport entre eux.
- Stocké dans un gestionnaire de mots de passe, intégré au navigateur ou au téléphone, plutôt que dans un fichier ou un carnet.
2. La double authentification, indispensable
La double authentification (ou vérification en deux étapes) ajoute une seconde preuve au mot de passe. Même volé, celui-ci ne suffit plus.
| Méthode | Niveau de protection | Remarque |
|---|
| Clé d'accès (passkey) | Très élevé | Résiste au phishing, liée à votre appareil |
| Clé de sécurité physique | Très élevé | Résiste au phishing, idéale pour les comptes critiques |
| Application d'authentification | Élevé | Codes générés hors ligne sur le téléphone |
| Notification sur le téléphone | Élevé | Refusez toute demande que vous n'avez pas déclenchée |
| Code par SMS | Moyen | Mieux que rien, mais vulnérable au détournement de numéro |
Les clés d'accès (passkeys), désormais proposées par les grandes messageries, remplacent le mot de passe par une vérification sur votre appareil (empreinte, visage, code de l'appareil) et ne peuvent pas être saisies sur un faux site.
3. Des options de récupération à jour
Vérifiez dans les paramètres de sécurité :
- le numéro de téléphone et l'adresse de secours : ils doivent être actuels et vous appartenir ;
- les codes de secours de la double authentification : imprimez-les ou rangez-les dans votre gestionnaire de mots de passe ;
- les questions secrètes, si le service en utilise encore : leurs réponses ne doivent pas être trouvables sur vos réseaux sociaux.
4. Contrôler régulièrement les accès
Une fois par trimestre, faites le tour de ces pages de paramètres :
- Appareils et sessions connectés : déconnectez ce que vous ne reconnaissez pas.
- Applications tierces ayant accès à votre compte : retirez celles que vous n'utilisez plus.
- Règles de transfert et filtres : c'est un point crucial. Un pirate discret ajoute souvent une règle qui transfère vos messages vers son adresse ou supprime les alertes de sécurité. Supprimez toute règle que vous n'avez pas créée.
- Activité récente : la plupart des messageries affichent les dernières connexions avec leur pays.
5. Les bons réflexes au quotidien
- Ne saisissez jamais votre mot de passe après avoir cliqué sur un lien reçu par e-mail : ouvrez vous-même le site ou l'application.
- Refusez les demandes de validation que vous n'avez pas initiées : des notifications répétées signifient souvent que quelqu'un a votre mot de passe.
- Mettez à jour votre téléphone, votre ordinateur et votre navigateur.
- Évitez les ordinateurs publics pour consulter votre messagerie ; sinon, déconnectez-vous et n'enregistrez rien.
- Donnez moins souvent votre adresse : une adresse jetable pour les inscriptions ponctuelles réduit les fuites et le phishing ciblé.
Signes que votre boîte est compromise
- Des contacts reçoivent des messages que vous n'avez pas envoyés.
- Des messages apparaissent lus, déplacés ou supprimés sans votre action.
- Vous recevez des alertes de connexion ou de changement de mot de passe inattendues.
- Des réinitialisations de mot de passe d'autres sites arrivent sans que vous les ayez demandées.
Que faire en cas de piratage
- Changez le mot de passe depuis un appareil sain, puis déconnectez toutes les autres sessions.
- Activez ou réinitialisez la double authentification et générez de nouveaux codes de secours.
- Supprimez les règles de transfert et filtres suspects, et vérifiez l'adresse et le numéro de récupération.
- Utilisez la procédure de récupération officielle de votre fournisseur si vous ne pouvez plus vous connecter.
- Changez les mots de passe des comptes importants liés à cette adresse, en commençant par la banque et les achats en ligne.
- Prévenez vos contacts qu'ils ont pu recevoir des messages frauduleux en votre nom.
Obtenir une adresse jetable
Questions fréquentes
La double authentification par SMS est-elle suffisante ?
Elle protège déjà contre la grande majorité des attaques, mais un pirate peut détourner un numéro de téléphone ou vous faire communiquer le code. Une application d'authentification ou une clé d'accès offre une protection nettement supérieure.
Faut-il changer régulièrement le mot de passe de sa messagerie ?
Les recommandations actuelles privilégient un mot de passe long et unique, associé à la double authentification, à changer seulement en cas de soupçon de compromission ou de fuite. Des changements fréquents poussent souvent à choisir des mots de passe plus faibles.
Comment savoir si mon adresse a été victime d'une fuite de données ?
Des services de notification de fuites comme Have I Been Pwned indiquent si votre adresse apparaît dans des fuites connues. Les gestionnaires de mots de passe intégrés aux navigateurs signalent aussi les mots de passe compromis.
À lire aussi