Limiter l’effet domino d’une fuite
Pourquoi votre compte e-mail a-t-il besoin d’un mot de passe unique ?
Un mot de passe unique empêche qu’une fuite sur un autre site devienne directement une tentative de connexion à votre boîte.
Un mot de passe très complexe mais réutilisé reste un secret partagé entre plusieurs bases de données. Si l’un de ces services fuit, les attaquants peuvent tester la même paire e-mail/mot de passe ailleurs. Pour la boîte qui sert à récupérer vos autres comptes, l’unicité est donc essentielle.
Comment la réutilisation devient du credential stuffing
- 1
Un autre site subit une fuite
Une paire identifiant/mot de passe est exposée.
- 2
L’adresse sert aussi d’identifiant ailleurs
Beaucoup de services utilisent l’e-mail comme nom d’utilisateur.
- 3
L’attaquant automatise les essais
La paire volée est testée sur d’autres services.
- 4
La réutilisation crée la compromission suivante
Le second service n’a pas besoin d’être lui-même piraté pour accepter le mot de passe volé.
Force, unicité et second facteur ne règlent pas le même problème
| Contrôle | Protège surtout contre | Limite |
|---|---|---|
| Mot de passe fort | Deviner le secret | Peut encore être volé ou phishé |
| Mot de passe unique | Réutilisation après une fuite | N’empêche pas le phishing de ce mot de passe |
| 2FA | Connexion avec mot de passe volé | Certaines méthodes restent phishables |
| Passkey | Phishing classique et réutilisation | La récupération du compte reste importante |
Base pratique
- Ne réutilisez jamais le mot de passe de votre boîte principale.
- Utilisez un gestionnaire de mots de passe si nécessaire pour garder des secrets uniques.
- Remplacez immédiatement un mot de passe exposé là où il a été réutilisé.
- Activez la 2FA ou une passkey quand elle est disponible.
Pour un mot de passe d’e-mail, l’indépendance compte autant que la complexité : un secret volé ailleurs ne devrait avoir aucune valeur pour votre boîte.
Replacez cette menace dans son contexte
Sources et lectures complémentaires
Besoin d’une boîte séparée pour une interaction courte ?
Un e-mail temporaire peut limiter l’exposition de votre adresse durable lorsque la récupération future n’est pas importante. C’est une couche de confidentialité, pas un remplacement de la sécurité du compte.
Créer un e-mail temporaire