1. Faire l’inventaire avant de modifier les réglages

Notez le réseau concerné, l’adresse e-mail ou le numéro associé, les appareils encore connectés et les personnes qui disposent d’un accès. Pour un compte professionnel, identifiez également le propriétaire administratif. Cet inventaire évite de perdre l’accès pendant la sécurisation.

Ouvrez toujours les réglages depuis l’application ou l’adresse officielle saisie par vous-même. Un message qui crée de l’urgence et demande un code, un mot de passe ou une connexion via un lien peut être une tentative d’hameçonnage.

2. Renforcer le mot de passe sans le recycler

Choisissez un mot de passe long et propre à ce service. Un gestionnaire de mots de passe peut en créer et en mémoriser un différent pour chaque compte. Le point essentiel n’est pas de le rendre impossible à retenir : c’est d’éviter qu’une fuite sur un autre site ouvre aussi vos réseaux sociaux.

  • Ne partagez jamais un mot de passe par message ou document collectif.
  • Changez-le immédiatement si vous l’avez saisi sur une page douteuse.
  • Sécurisez aussi la boîte e-mail qui reçoit les liens de réinitialisation.

3. Activer la double authentification et préparer le secours

La double authentification ajoute une vérification après le mot de passe. Selon le service, elle peut utiliser une application d’authentification, une clé de sécurité ou un code. Les méthodes proposées varient : privilégiez l’option la mieux adaptée à vos appareils et suivez la documentation officielle.

Téléchargez ou recopiez les codes de récupération, puis rangez-les dans un endroit protégé et distinct du téléphone. Vérifiez qu’un changement de numéro ne vous bloquera pas.

4. Fermer les sessions inconnues et retirer les accès inutiles

Consultez l’historique de connexion ou la liste des appareils. Déconnectez les sessions que vous ne reconnaissez pas et retirez les applications connectées qui ne servent plus. Sur un compte d’équipe, créez des accès individuels quand la plateforme le permet plutôt que de faire circuler un identifiant commun.

Si une connexion paraît suspecte, capturez les informations utiles, changez le mot de passe depuis un appareil fiable, puis vérifiez l’e-mail et les coordonnées de récupération.

5. Installer une routine de contrôle trimestrielle

Une sécurité durable repose sur une courte routine : contrôler les appareils, les méthodes de récupération, les administrateurs et les alertes de connexion. Faites aussi ce contrôle après un téléphone perdu, un départ d’équipe ou une alerte de fuite.

Les intitulés de menus évoluent. Recherchez les rubriques « sécurité », « connexion », « appareils » ou « centre de comptes », puis confirmez chaque étape dans l’aide officielle du service.

Votre liste de contrôle

  • L’adresse e-mail de récupération est elle-même protégée.
  • Le mot de passe est unique et conservé dans un endroit sûr.
  • La double authentification est active et les codes de secours sont rangés.
  • Les appareils, sessions et applications connectées ont été contrôlés.

Questions fréquentes

Quel mode de double authentification choisir ?

Une application d’authentification ou une clé de sécurité évite de dépendre uniquement des SMS, mais utilisez d’abord une méthode que vous pouvez conserver et récupérer correctement.

Que faire si mon compte semble piraté ?

Depuis un appareil fiable, utilisez la procédure officielle de récupération, sécurisez l’e-mail lié, changez le mot de passe et fermez les sessions inconnues. N’envoyez jamais vos codes à un tiers.

Faut-il changer régulièrement tous ses mots de passe ?

Changez sans attendre un mot de passe compromis, réutilisé ou partagé. La priorité est un mot de passe unique, robuste et protégé par une seconde étape.

Sources & méthode

Ce guide synthétise des recommandations institutionnelles et les transforme en étapes pratiques. Les fonctions et recours varient selon le pays, le compte et la version du service.

Responsabilité éditoriale : Alexis R., World Web Certified. Proposer une correction.