Boîte de réception
Sécurité e-mail

Limiter l’effet domino d’une fuite

Pourquoi votre compte e-mail a-t-il besoin d’un mot de passe unique ?

Un mot de passe unique empêche qu’une fuite sur un autre site devienne directement une tentative de connexion à votre boîte.

9 min de lecture

Un mot de passe très complexe mais réutilisé reste un secret partagé entre plusieurs bases de données. Si l’un de ces services fuit, les attaquants peuvent tester la même paire e-mail/mot de passe ailleurs. Pour la boîte qui sert à récupérer vos autres comptes, l’unicité est donc essentielle.

Comment la réutilisation devient du credential stuffing

  1. 1

    Un autre site subit une fuite

    Une paire identifiant/mot de passe est exposée.

  2. 2

    L’adresse sert aussi d’identifiant ailleurs

    Beaucoup de services utilisent l’e-mail comme nom d’utilisateur.

  3. 3

    L’attaquant automatise les essais

    La paire volée est testée sur d’autres services.

  4. 4

    La réutilisation crée la compromission suivante

    Le second service n’a pas besoin d’être lui-même piraté pour accepter le mot de passe volé.

Force, unicité et second facteur ne règlent pas le même problème

ContrôleProtège surtout contreLimite
Mot de passe fortDeviner le secretPeut encore être volé ou phishé
Mot de passe uniqueRéutilisation après une fuiteN’empêche pas le phishing de ce mot de passe
2FAConnexion avec mot de passe voléCertaines méthodes restent phishables
PasskeyPhishing classique et réutilisationLa récupération du compte reste importante

Base pratique

  • Ne réutilisez jamais le mot de passe de votre boîte principale.
  • Utilisez un gestionnaire de mots de passe si nécessaire pour garder des secrets uniques.
  • Remplacez immédiatement un mot de passe exposé là où il a été réutilisé.
  • Activez la 2FA ou une passkey quand elle est disponible.

Pour un mot de passe d’e-mail, l’indépendance compte autant que la complexité : un secret volé ailleurs ne devrait avoir aucune valeur pour votre boîte.

Replacez cette menace dans son contexte

Sources et lectures complémentaires

Besoin d’une boîte séparée pour une interaction courte ?

Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.

Créer un e-mail temporaire

Guides de sécurité associés