Sicher durchs digitale Leben
Tous les guides et outils

GUIDE · ENV. 12 MIN.

Sécurité des mots de passe et des comptes

Des mots de passe solides, une récupération sécurisée, une protection à deux facteurs — et un plan clair en cas d'urgence.

Résultat : Un plan de sécurité personnel pour les comptes familiaux les plus importants.

Pour les famillesDernière vérification: 2026-07-14

De nombreux comptes ne sont pas piratés par des attaques complexes.

Les problèmes surviennent souvent à cause de mots de passe réutilisés, de faux sites de connexion, de codes de confirmation partagés ou de données de récupération obsolètes.

Ce guide vous aidera à vérifier vos comptes les plus importants étape par étape et à établir un plan de sécurité simple pour toute la famille.

Protégeons nos comptes ensemble — avant qu'il ne soit trop tard.
Protégeons nos comptes ensemble — avant qu'il ne soit trop tard.

Ce que vous atteindrez à la fin

Après ce guide, vous aurez :

  • identifié les comptes familiaux les plus importants
  • vérifié que les mots de passe sont uniques
  • évalué l'authentification à deux facteurs ou les clés d'accès
  • contrôlé les données de récupération
  • discuté des tentatives de fraude typiques
  • élaboré un plan d'urgence pour les comptes piratés

À quel point vos comptes sont-ils protégés ?

Chaque compte important utilise-t-il un mot de passe différent ?
Les mots de passe sont-ils suffisamment longs ?
Utilisez-vous un gestionnaire de mots de passe ?
L'authentification à deux facteurs est-elle activée ?
Des clés d'accès sont-elles disponibles ou configurées ?
L'e-mail de récupération et le numéro de téléphone sont-ils à jour ?
Les anciens appareils et sessions sont-ils déconnectés ?
Tous les membres de la famille savent-ils que les codes de confirmation doivent rester secrets ?
Évitez-vous les liens de connexion inconnus ?
Avez-vous un plan en cas de piratage de compte ?

Bien préparé

0–2 points ouverts

Le résultat est une orientation et non une garantie de sécurité.

1. Des mots de passe solides

Une phrase de passe sécurisée est longue, unique et difficile à deviner.

Elle n'a pas besoin d'être compliquée. La longueur est souvent plus importante que des caractères spéciaux aléatoires.

Meilleure approche

plusieurs mots aléatoires et indépendants

Mauvaise pratique

  • Nom + année de naissance
  • Équipe préférée
  • Nom de l'animal de compagnie
  • même combinaison pour plusieurs comptes

Créez votre vraie phrase de passe en dehors de cette page et ne l'entrez jamais ici.

Idée de conversation: Quelles informations personnelles d'autres pourraient-ils facilement découvrir sur nous ?

2. Un mot de passe différent pour chaque compte

Lorsque un service est piraté, les attaquants testent souvent les identifiants volés sur d'autres plateformes.

Si tu utilises le même mot de passe partout, une seule fuite de données peut mettre plusieurs comptes en danger.

Commence par les comptes les plus importants :

  1. E-mail
  2. Compte Apple ou Google
  3. Gestionnaire de mots de passe
  4. Services bancaires et de paiement
  5. Réseaux sociaux
  6. Jeux vidéo
  7. École ou travail

Comptes familiaux importants

Créez votre vraie phrase de passe en dehors de cette page et ne l'entrez jamais ici.

E-mail

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

Apple / Google

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

Gestionnaire de mots de passe

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

Banque & Paiement

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

Réseaux sociaux

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

Jeux vidéo

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

École / Travail

Mot de passe unique vérifié
2FA vérifié
Récupération vérifiée

3. Gestionnaire de mots de passe

Un gestionnaire de mots de passe peut créer et stocker en toute sécurité un mot de passe fort pour chaque compte.

Ainsi, la famille n'a plus qu'à se souvenir de quelques mots de passe particulièrement importants.

  • des mots de passe uniques
  • génération automatique
  • moins de réutilisation de mots de passe
  • mise à jour plus facile après une fuite de données
  • partage sécurisé de certains accès familiaux, si le service le permet
  • Le mot de passe principal doit être particulièrement fort.
  • L'authentification à deux facteurs doit être activée.
  • Le mot de passe principal ne doit pas être noté sur le même appareil non protégé.
  • L'accès d'urgence et les fonctionnalités familiales doivent être configurés avec soin.
Un gestionnaire de mots de passe est-il fait pour nous ?

4. Authentification à deux facteurs et clés d'accès

L'authentification à deux facteurs nécessite, en plus du mot de passe, une deuxième preuve d'identité.

Ainsi, un mot de passe volé ne suffit souvent pas à lui seul.

Ordre préféré, si disponible :

  1. Clé d'accès
  2. Clé de sécurité
  3. Application d'authentification
  4. Code SMS, si aucune meilleure option n'est disponible

Un passkey remplace le mot de passe classique par une preuve sécurisée sur l'appareil, comme une empreinte digitale, la reconnaissance faciale ou un code de l'appareil.

  • La méthode de récupération doit tout de même être configurée.
  • N'activez pas une méthode que personne dans la famille ne comprend — sinon vous risquez de vous bloquer.
  • Conservez les codes de récupération en sécurité — pas sous forme de capture d'écran non protégée.

2FA pour les comptes importants

E-mail

2FA disponible ?
Activé ?
Récupération vérifiée ?

Apple / Google

2FA disponible ?
Activé ?
Récupération vérifiée ?

Réseaux sociaux

2FA disponible ?
Activé ?
Récupération vérifiée ?

Jeux vidéo

2FA disponible ?
Activé ?
Récupération vérifiée ?

Banque & Paiement

2FA disponible ?
Activé ?
Récupération vérifiée ?

École / Travail

2FA disponible ?
Activé ?
Récupération vérifiée ?

5. Bien préparer la récupération

Un mot de passe solide ne sert à rien si l'e-mail de récupération est obsolète ou si un numéro de téléphone étranger a été enregistré.

  • adresse e-mail de récupération actuelle
  • numéro de téléphone actuel
  • appareil de confiance
  • codes de sauvegarde
  • contact d'urgence
  • anciens appareils supprimés
  • sessions inconnues terminées

L'e-mail de récupération et le compte principal ne devraient pas être protégés par le même mot de passe faible.

Idée de conversation: «Qui peut aider si l'enfant perd l'accès ou si l'appareil est perdu ?»

6. Ne jamais partager vos codes de confirmation

Un code de confirmation est comme une clé temporaire.

Il ne sera jamais partagé avec une autre personne — même pas avec un prétendu support, des amis, des acheteurs ou des employés de la plateforme.

Tentatives de fraude courantes

  • « Je t'ai envoyé un code par erreur. »
  • « Nous devons vérifier ton compte. »
  • « Envoie-moi le code pour que je puisse t'aider. »
  • « Ton compte sera bloqué sinon. »
  • « Je viens du support. »

Aucun membre de la famille ne doit partager ses codes de connexion, de 2FA ou de récupération.

Quelqu'un demande un code. Que faire ?

  • Ne pas partager.
  • Mettre fin au contact.
  • Ouvrir directement l'application ou le site officiel.
  • Vérifier le mot de passe en cas de tentative de connexion suspecte.

7. Reconnaître les pages de connexion frauduleuses

Les messages de phishing tentent d'attirer les utilisateurs vers de fausses pages de connexion.

  • pression inhabituelle
  • menace de suspension de compte
  • fautes d'orthographe ou adresse étrange
  • demande inattendue de mot de passe
  • gain prétendu
  • QR code inconnu
  • fichier ou lien d'une personne inconnue
  • le support demande des données personnelles
  • Ne pas ouvrir le lien directement
  • Lancer l'application officielle soi-même
  • Entrer l'adresse web manuellement
  • Ne pas juger l'expéditeur uniquement sur le nom affiché
  • Ne pas entrer ses identifiants après avoir cliqué sur un lien inattendu

Message suspecte

« Ton compte sera supprimé dans 10 minutes. Connecte-toi maintenant. »

Voie sûre

Ouvre l'application et vérifie si un message authentique est présent.

8. Règles familiales communes

Ajouter des règles de sécurité des comptes dans le contrat familial de téléphone

9. Que faire si un compte a été piraté

  1. 1. Démarrer la récupération officielle

    Utilisez uniquement l'application ou le site officiel.

  2. 2. Changer le mot de passe

    Définissez un nouveau mot de passe unique.

  3. 3. Se déconnecter des autres sessions

    Supprimez les appareils inconnus et les sessions actives.

  4. 4. Sécuriser le compte e-mail

    Le compte e-mail est souvent la clé pour récupérer d'autres comptes.

  5. 5. Activer l'authentification à deux facteurs

    Mettez en place une protection supplémentaire après la récupération.

  6. 6. Vérifier les données de récupération

    Supprimez les adresses e-mail ou numéros de téléphone inconnus.

  7. 7. Vérifier les applications connectées

    Révoquez les accès inconnus.

  8. 8. Avertir les contacts

    Informez-les si le compte a envoyé des messages frauduleux.

  9. 9. Vérifier les paiements

    Contrôlez les achats, abonnements, cartes et portefeuilles.

  10. 10. Signaler la plateforme

    Signalez la prise de contrôle de compte par les voies de support officielles.

Ne payez jamais pour des « services de récupération de compte » qui promettent de l'aide par message direct.

Vers le guide « Compte piraté »

Votre plan de sécurité de compte

Bien préparé

0–2 points ouverts

Étapes suivantes prioritaires

  1. Priorité 1: E-Mail-Konto mit 2FA schützen
  2. Priorité 2: Wiederverwendete Passwörter ersetzen
  3. Priorité 3: Wiederherstellungsdaten aktualisieren
  4. Priorité 4: Familienregel zu Bestätigungscodes besprechen
  5. Priorité 5: Notfallplan für gehackte Konten festlegen

Prochaine vérification

À revoir dans 3 mois

Le résultat est une orientation et non une garantie de sécurité.

Ajouter des règles de sécurité des comptes dans le contrat familial de téléphone

Ressources associées

Ce guide offre une aide éducative et organisationnelle générale. Il ne garantit pas la sécurité et ne remplace pas une consultation professionnelle en informatique, en droit ou en cas d'urgence.