Séparer l’identité intime

Créez une adresse utilisée uniquement pour les services adultes ou relationnels. Elle ne doit pas reprendre le prénom, l’entreprise ou le pseudonyme public. Cette séparation rend plus difficile le rapprochement automatique après une fuite et facilite la surveillance des messages suspects.

N’utilisez pas la connexion via un réseau social si vous cherchez cette séparation. Le bouton est pratique, mais relie les comptes et peut partager des informations de profil selon les autorisations.

Des mots de passe uniques, sans mémoire héroïque

Un mot de passe réutilisé transforme la fuite d’un service secondaire en clé pour l’e-mail principal. Utilisez un gestionnaire pour générer une longue valeur aléatoire différente sur chaque site. Le seul secret à retenir devient celui du coffre.

Si le gestionnaire propose des alertes de fuite, activez-les. Ne changez pas tous les mots de passe selon un calendrier arbitraire ; changez immédiatement celui qui a été exposé ou partagé et vérifiez les sessions actives.

Activer la double authentification

La 2FA demande un second facteur lorsqu’un nouvel appareil se connecte. Une application d’authentification ou une clé physique résiste généralement mieux au détournement qu’un SMS, mais utilisez la meilleure option disponible sur le service.

Conservez les codes de récupération dans le gestionnaire ou un emplacement hors ligne sécurisé. N’acceptez jamais une demande de validation que vous n’avez pas déclenchée : elle peut signaler que quelqu’un possède déjà le mot de passe.

Fermer les fuites quotidiennes

Masquez le contenu des notifications sur écran verrouillé, donnez un nom neutre aux applications lorsqu’un système le permet et vérifiez les appareils connectés. Déconnectez les anciennes sessions et supprimez les comptes abandonnés au lieu de simplement désinstaller l’application.

Maintenez téléphone, navigateur et applications à jour. Limitez les extensions, surtout celles qui lisent toutes les pages. Enfin, préparez une procédure simple : accès à l’e-mail de récupération, codes 2FA et adresse de contact du service.

Questions fréquentes

Le SMS est-il une mauvaise 2FA ?

Il est généralement moins robuste qu’une application ou une clé, mais reste préférable à l’absence de second facteur lorsque c’est la seule option proposée.

Faut-il un gestionnaire payant ?

Non nécessairement. Choisissez surtout un outil reconnu, maintenu, compatible avec vos appareils et doté d’un export sécurisé.

Sources et vérifications

Les caractéristiques, politiques et règles peuvent évoluer. Nous privilégions les documents officiels et indiquons la date de mise à jour de l’article.