Protéger les comptes de la famille : mots de passe forts et double authentification
Un compte e-mail piraté peut ouvrir la porte aux réseaux sociaux, à la banque en ligne, aux photos du cloud et aux comptes des enfants. Ce guide explique simplement comment utiliser mots de passe, double authentification et clés d'accès pour protéger les comptes numériques de la famille.
La vie numérique d'une famille repose sur quelques comptes essentiels : la messagerie e-mail, le compte Google ou Apple lié au téléphone, les messageries instantanées, les réseaux sociaux et la banque. Si l'un d'eux est piraté, surtout l'e-mail, l'effet se propage, car les liens de réinitialisation des autres mots de passe arrivent par e-mail.
La bonne nouvelle : la plupart des piratages de comptes peuvent être évités grâce à quelques habitudes de base. Ce guide les explique pas à pas, pour que chaque membre de la famille puisse les appliquer.
Comment les comptes sont piratés
La plupart des attaques ne relèvent pas du piratage sophistiqué, mais de méthodes assez simples :
- L'essai de mots de passe ayant fuité : les couples e-mail/mot de passe issus d'une fuite sont testés automatiquement sur d'autres sites. Si vous utilisez le même mot de passe à plusieurs endroits, une seule fuite met tous vos comptes en danger.
- L'hameçonnage (phishing) : de fausses pages imitant le site d'une banque, d'un transporteur ou d'un réseau social. Pour en savoir plus, lisez notre article sur les arnaques par SMS et WhatsApp.
- Les mots de passe faciles à deviner : « 123456 », des dates de naissance, le prénom des enfants ou des animaux.
- Le code soutiré par la ruse : des messages comme « Je t'ai envoyé un code par erreur, tu peux me le transférer ? ». Très utilisé pour voler des comptes WhatsApp.
Étape 1 : un mot de passe long et différent pour chaque compte
La qualité la plus importante d'un mot de passe fort est sa longueur. Plutôt qu'un mot de passe complexe mais court (« K!8t# »), une phrase de passe longue et facile à retenir est bien plus solide :
- Faible :
Marie1985 - Moyen :
M@rie_1985! - Fort :
chat-bleu-boit-du-the-sur-le-balcon-42
Pour créer une phrase de passe :
- Utilisez au moins 4 à 5 mots aléatoires.
- N'utilisez pas d'informations sur vous (nom, date de naissance, adresse).
- Évitez les phrases prévisibles comme des paroles de chanson ou des citations célèbres.
Mais la vraie règle est : un mot de passe différent pour chaque compte. D'où l'étape suivante.
Étape 2 : utiliser un gestionnaire de mots de passe
Retenir des dizaines de mots de passe longs et différents est impossible. Un gestionnaire de mots de passe est une application qui les conserve dans un coffre chiffré et les remplit pour vous, pendant que vous ne retenez qu'un seul mot de passe principal.
Les options :
- Le gestionnaire intégré à l'appareil : l'application Mots de passe (trousseau iCloud) sur iPhone, le Gestionnaire de mots de passe de Google sur Android. Gratuits, ils suffisent à la plupart des familles.
- Les gestionnaires indépendants : des applications payantes ou gratuites qui fonctionnent sur plusieurs systèmes et proposent un partage familial.
Le mot de passe principal du gestionnaire doit être le plus solide de la famille et ne jamais être utilisé ailleurs.
Étape 3 : activer la double authentification
La double authentification (2FA) demande une seconde vérification en plus du mot de passe. Même si votre mot de passe est volé, un attaquant ne peut pas entrer dans votre compte sans franchir cette seconde étape.
Les méthodes, de la plus sûre à la moins sûre :
| Méthode | Sécurité | Remarque |
|---|---|---|
| Clé d'accès (passkey) ou clé de sécurité physique | Très élevée | La plus résistante à l'hameçonnage |
| Application d'authentification (Google Authenticator, Microsoft Authenticator…) | Élevée | Ne nécessite ni Internet ni carte SIM |
| Validation par notification dans l'application | Élevée | Répondez avec attention aux demandes « Est-ce bien vous ? » |
| Code par SMS | Moyenne | Mieux que rien, mais exposé à l'arnaque au changement de SIM |
L'ordre de priorité
Activez la double authentification dans cet ordre :
- Votre compte e-mail principal (la clé de tout le reste)
- Votre compte Google ou Apple (celui du téléphone, des photos et des sauvegardes)
- WhatsApp (Réglages → Compte → Validation en deux étapes ; vous choisissez un code PIN à 6 chiffres)
- Les comptes de réseaux sociaux
- Les comptes de jeux (surtout ceux des enfants qui contiennent des achats)
Les applications bancaires imposent généralement leurs propres couches de sécurité.
Conserver les codes de récupération
En activant la double authentification, enregistrez les codes de récupération fournis et gardez-les en lieu sûr (dans votre gestionnaire de mots de passe, ou sur papier dans un endroit sûr à la maison). Si vous perdez votre téléphone, ils vous permettront d'accéder à votre compte.
Étape 4 : essayer les clés d'accès
Les clés d'accès (passkeys) sont une nouvelle méthode qui commence à remplacer les mots de passe. Au lieu de taper un mot de passe, vous vous connectez avec le verrouillage de votre téléphone (empreinte, reconnaissance faciale ou code). Leurs avantages :
- Aucun mot de passe à retenir.
- Impossible de les utiliser sur un faux site : une clé d'accès ne fonctionne que sur le vrai. L'hameçonnage devient largement inefficace.
- Aucun mot de passe qui puisse fuiter.
Google, Apple, Microsoft et de nombreux grands services prennent en charge les clés d'accès. Si vous voyez l'option « Créer une clé d'accès » dans les réglages de votre compte, vous pouvez commencer.
Étape 5 : ne jamais partager un code de validation
Cette règle doit être répétée sans cesse à chaque membre de la famille, en particulier aux enfants et aux seniors :
Ne partagez jamais un code de validation reçu par SMS, quelle que soit la personne qui le demande. Ni un conseiller bancaire, ni un livreur, ni un « support WhatsApp », ni même un ami ou un proche. Les vrais organismes ne demandent jamais ces codes. Une demande de code venant d'un « ami » signifie le plus souvent que son compte est déjà piraté.
Étape 6 : sécuriser les téléphones
- Verrouillage d'écran : code, schéma ou biométrie sur tous les téléphones de la famille.
- Mises à jour : ne tardez pas à installer les mises à jour du système et des applications ; elles corrigent souvent des failles.
- Source des applications : téléchargez-les uniquement depuis les boutiques officielles (Google Play, App Store).
- Code PIN de la SIM : il complique l'utilisation de votre carte SIM dans un autre appareil en cas de vol.
- Lignes à votre nom : de nombreux opérateurs permettent de vérifier les lignes ouvertes à votre nom. Si vous en voyez une inconnue, contactez votre opérateur.
Étape 7 : gérer ensemble les comptes des enfants
- Ayez vous aussi accès à l'adresse e-mail utilisée pour les comptes de vos enfants.
- Apprenez-leur à créer leurs propres mots de passe, mais assurez-vous qu'une copie est conservée en lieu sûr (par exemple dans le gestionnaire familial).
- Activez la double authentification sur les comptes de jeux ; un compte de jeu volé est une grande déception pour un enfant et parfois le début d'une arnaque. Pour en savoir plus, lisez notre article sur la sécurité dans les jeux en ligne.
- Apprenez-leur la règle « ne partage ton mot de passe avec personne, même pas ton meilleur ami ».
Que faire si un compte a été piraté ?
- Changez immédiatement votre mot de passe (si vous avez encore accès) et déconnectez toutes les sessions.
- Lancez la procédure de récupération (si vous n'avez plus accès). Utilisez les pages officielles de la plateforme.
- Activez la double authentification ou vérifiez ses réglages ; l'attaquant a peut-être ajouté son propre téléphone.
- Changez le mot de passe des autres comptes qui utilisaient le même.
- Prévenez vos amis. Les comptes piratés servent souvent à envoyer aux amis des messages demandant de l'argent ou des codes.
- Appelez votre banque si vos données financières sont menacées.
Petite liste de contrôle pour la famille
- La double authentification est-elle activée sur le compte e-mail principal ?
- Un code PIN de validation en deux étapes est-il défini sur WhatsApp ?
- Chaque compte a-t-il son propre mot de passe ?
- Un gestionnaire de mots de passe est-il utilisé ?
- Les codes de récupération sont-ils en lieu sûr ?
- Tous les téléphones ont-ils un verrouillage d'écran et sont-ils à jour ?
- Tout le monde connaît-il la règle « on ne partage jamais un code de validation » ?
Conclusion
La sécurité des comptes peut sembler compliquée, mais elle repose au fond sur trois habitudes : un mot de passe long et différent pour chaque compte, la double authentification et ne jamais partager les codes de validation. Ces trois habitudes évitent la grande majorité des piratages de comptes auxquels une famille peut être confrontée.
Pour un cadre plus général, consultez notre guide de la sécurité familiale.
Questions fréquentes
À quoi ressemble un mot de passe fort ?
La qualité la plus importante d'un mot de passe fort est sa longueur. Une phrase de passe d'au moins 4 à 5 mots aléatoires est bien plus sûre qu'un mot de passe court et complexe. Il faut aussi éviter les informations personnelles et utiliser un mot de passe différent pour chaque compte.
Qu'est-ce que la double authentification ?
C'est une couche de sécurité qui demande, à la connexion, une seconde vérification en plus du mot de passe : un code d'application d'authentification, une validation sur le téléphone, un code SMS ou une clé d'accès. Même si votre mot de passe est volé, il devient bien plus difficile d'entrer dans votre compte.
La double authentification par SMS est-elle sûre ?
Le SMS vaut beaucoup mieux que rien, mais il est exposé à l'arnaque au changement de SIM et au code soutiré par la ruse. Quand c'est possible, préférez une application d'authentification ou une clé d'accès.
Comment éviter le vol de mon compte WhatsApp ?
Définissez un code PIN à 6 chiffres via Réglages, Compte, Validation en deux étapes. Ne partagez jamais le code de vérification envoyé par WhatsApp, quelle que soit la personne qui le demande. Même une demande venant d'une connaissance signifie généralement que son compte est piraté.
Les gestionnaires de mots de passe sont-ils sûrs ?
Les gestionnaires reconnus stockent vos mots de passe avec un chiffrement fort et sont bien plus sûrs que la réutilisation d'un même mot de passe. L'important est que le mot de passe principal soit fort et unique, et que le gestionnaire soit protégé par la double authentification.
Cet article est fourni à titre d’information générale et ne remplace pas un avis médical, juridique ou professionnel. En cas d’urgence, appelez immédiatement le 112.