Sécuriser le compte qui protège les autres comptes
Comment sécuriser votre compte e-mail sans dépendre d'un seul réglage
Une boîte sûre combine authentification forte, identifiants uniques, récupération propre, contrôle des sessions et vérification des règles de transfert.
Réduire la sécurité de l'e-mail à un mot de passe fort est trop simple. Une boîte peut aussi rester exposée à cause d'une ancienne adresse de récupération, d'une session d'attaquant encore active, d'une règle de transfert cachée ou d'un facteur secondaire mal protégé.
La base de sécurité
Considérez ces contrôles comme des couches qui se complètent.
- Utiliser une passkey si le fournisseur la prend en charge, sinon un mot de passe fort et unique.
- Activer la vérification en deux étapes ou MFA avec la méthode la plus forte disponible.
- Garder les e-mails et numéros de récupération à jour et sous votre contrôle.
- Examiner les appareils connectés et sessions actives après toute activité suspecte.
- Vérifier règles de transfert, filtres et accès délégués.
- Protéger les appareils et navigateurs qui restent connectés.
Les passkeys réduisent l'exposition au mot de passe
Le NCSC recommande les passkeys pour l'e-mail lorsqu'elles sont disponibles, notamment parce qu'elles résistent au phishing en étant liées au service légitime.
Si un mot de passe reste disponible comme solution de secours, il doit malgré tout rester fort, unique et accompagné d'une vérification supplémentaire.
La récupération mérite la même attention que la connexion
Une adresse ou un numéro de récupération devient un autre chemin d'authentification lorsque le chemin normal échoue. Un ancien compte ou un ancien numéro peut donc devenir le maillon faible.
Après une compromission, la FTC recommande de vérifier ces informations car un attaquant peut avoir modifié la récupération pour conserver un accès futur.
Que vérifier après une activité suspecte
| Zone | À rechercher | Pourquoi |
|---|---|---|
| Sessions/appareils | Navigateurs, téléphones ou lieux inconnus | Changer le mot de passe est insuffisant si une session reste valide |
| Transfert | Règles envoyant des copies ailleurs | Des messages de récupération peuvent être exfiltrés discrètement |
| Récupération | Adresses ou numéros inconnus | La récupération est une autre route d'authentification |
| Messages envoyés/supprimés | Actions que vous n'avez pas effectuées | Elles peuvent montrer comment le compte a été utilisé |
Une boîte sécurisée est un système, pas une case à cocher. Authentification, récupération, sessions et règles de routage doivent toutes rester sous contrôle.
Replacez cette menace dans son contexte
Sources et lectures complémentaires
Besoin d’une boîte séparée pour une interaction courte ?
Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.
Créer un e-mail temporaire