Comptes & accès
Créer de bons mots de passe et activer la double authentification
Une méthode simple pour protéger les comptes importants avec des mots de passe uniques, un gestionnaire adapté et une seconde vérification.
Protéger d’abord les comptes essentiels
L’adresse e-mail principale mérite la priorité : elle sert souvent à réinitialiser les accès aux autres services. Viennent ensuite les comptes bancaires, administratifs, professionnels et les espaces contenant des documents personnels.
Un même mot de passe ne doit pas être réutilisé sur plusieurs services. Si l’un d’eux est compromis, les autres comptes resteraient ainsi protégés.
- Adresse e-mail principale
- Banque et moyens de paiement
- Services administratifs
- Comptes professionnels
- Stockage de photos et documents
- Réseaux sociaux et messageries
Choisir une méthode mémorisable
Privilégiez la longueur et l’unicité. Une phrase de passe composée de plusieurs mots sans lien évident est généralement plus simple à retenir qu’une courte suite de caractères compliqués.
Un gestionnaire de mots de passe peut générer et conserver des identifiants différents pour chaque service. Le mot de passe qui protège ce gestionnaire doit être particulièrement robuste et ne jamais être réutilisé ailleurs.
- Une phrase longue plutôt qu’un mot courant
- Un mot de passe différent pour chaque compte
- Aucune information facile à deviner
- Un gestionnaire pour éviter les réutilisations
Ajouter une seconde vérification
La double authentification, aussi appelée 2FA ou vérification en deux étapes, demande une preuve supplémentaire après le mot de passe. Selon le service, il peut s’agir d’une notification, d’une application d’authentification, d’une clé de sécurité ou d’un code envoyé par SMS.
Les intitulés diffèrent selon les services. Recherchez les rubriques Sécurité, Connexion ou Authentification dans les paramètres du compte.
- Ouvrir les paramètres de sécurité du compte depuis le site ou l’application officielle.
- Activer la double authentification ou la vérification en deux étapes.
- Choisir la méthode proposée la plus adaptée à votre usage.
- Enregistrer les codes de secours hors de l’appareil principal.
- Vérifier que l’adresse et le numéro de récupération sont encore accessibles.
Réagir à une alerte de connexion
Une notification de connexion inconnue ne doit pas être validée par automatisme. Refusez-la, ouvrez directement le service concerné et consultez les appareils ou sessions connectés.
Si un accès vous paraît suspect, changez le mot de passe depuis l’application ou le site officiel, fermez les autres sessions et contrôlez les informations de récupération.