Sécurité & mots de passe
80% des piratages de comptes sont causés par un mot de passe faible ou réutilisé. Un gestionnaire de mots de passe et la double authentification protègent vos accès MSA, impots.gouv et Chorus Pro en 30 minutes.
Un compte MSA ou impots.gouv piraté = accès à vos déclarations et coordonnées bancaires. Les exploitations agricoles sont des cibles car elles gèrent des comptes professionnels souvent avec des mots de passe faibles et sans double authentification.
Quels comptes sécuriser en priorité ?
Tous les comptes ne nécessitent pas le même niveau de protection. Commencez par ceux qui donnent accès à votre argent et vos données fiscales.
Comptes administratifs
MSA en ligne, espace pro impots.gouv, Chorus Pro, Telepac : ces comptes donnent accès à vos données fiscales et bancaires. Priorité absolue pour la sécurisation.
Comptes professionnels courants
E-mail professionnel, Google Business Profile, Facebook Page, fournisseurs et coopératives. Un piratage ici peut nuire à votre réputation et bloquer vos communications.
Comptes personnels liés
Si votre e-mail personnel est lié à vos comptes professionnels, il devient une cible indirecte. Sécurisez-le avec le même niveau d'attention.
Ce qu'il faut avoir avant de commencer
Si vous utilisez le même mot de passe partout, commencez maintenant. Un seul mot de passe volé suffit pour accéder à tous vos comptes. Ce n'est pas une question de si : c'est une question de quand.
Les 5 étapes pour sécuriser vos comptes
Gestionnaire → mots de passe forts → 2FA → e-mail → phishing. Dans cet ordre, une fois.
Installez un gestionnaire de mots de passe
- Bitwarden (gratuit, open source, recommandé) : disponible sur Windows, Mac, iOS, Android et en extension navigateur.
- Alternatives : Proton Pass (gratuit), 1Password (~3€/mois), KeePass (gratuit, local uniquement).
- Créez un compte Bitwarden avec votre e-mail principal et un mot de passe maître très solide (voir étape 2).
- Installez l'extension navigateur Bitwarden : elle remplira automatiquement vos identifiants.
- Commencez par enregistrer vos 5 comptes les plus importants (MSA, impots, e-mail, banque, Chorus Pro).
Le mot de passe maître de votre gestionnaire est le seul que vous devez retenir. Notez-le sur papier et conservez-le dans un endroit sûr à la maison, pas dans votre téléphone.
Créez des mots de passe solides pour chaque compte
- Utilisez le générateur intégré à Bitwarden : au moins 16 caractères, majuscules, chiffres et symboles.
- Chaque compte doit avoir un mot de passe différent : le gestionnaire s'en souvient pour vous.
- Changez en priorité les mots de passe de vos comptes administratifs (MSA, impots, banque).
- Méthode alternative sans gestionnaire : 3 mots aléatoires + 1 chiffre + 1 symbole (ex. : Pomme-Tracteur-Pluie7!).
- Jamais : prénom, date de naissance, nom de la ferme, suivi de 123 : ces mots de passe sont testés en premier.
Un mot de passe de 8 caractères simples est cracké en quelques minutes par un ordinateur. 16 caractères aléatoires = des millions d'années. La longueur prime sur la complexité.
Activez la double authentification (2FA)
- Installez l'application Aegis (Android, gratuit) ou l'app Authenticator de Microsoft/Google (iOS/Android).
- Dans chaque compte important, cherchez « Sécurité » → « Double authentification » → « Application d'authentification ».
- Scannez le QR code affiché avec l'app Authenticator : elle génère un code à 6 chiffres toutes les 30 secondes.
- Si 2FA par application n'est pas proposé, activez au minimum le 2FA par SMS.
- Sauvegardez les codes de récupération fournis lors de la configuration, en cas de perte du téléphone.
La 2FA par SMS est moins sécurisée que par application, mais reste bien meilleure qu'aucune 2FA. Activez ce qui est disponible sur chaque plateforme.
Sécurisez votre adresse e-mail en priorité
- Votre e-mail est la clé de récupération de tous vos autres comptes. Si il est piraté, tout le reste peut l'être.
- Activez la 2FA sur votre boîte Gmail, Outlook ou autre, immédiatement.
- Vérifiez les connexions récentes : Gmail → Gérer votre compte → Sécurité → Vos appareils.
- Si vous voyez une connexion inconnue, changez le mot de passe immédiatement et vérifiez les règles de transfert automatique.
- Utilisez une adresse e-mail professionnelle dédiée à vos démarches administratives, distincte de votre adresse personnelle.
Si votre e-mail est compromis, le pirate peut utiliser « mot de passe oublié » sur tous vos autres comptes. C'est le domino qui fait tout tomber.
Reconnaissez et évitez le phishing
- Le phishing = un e-mail ou SMS qui imite une administration (impots.gouv, MSA, La Poste) pour voler vos identifiants.
- Vérifiez toujours l'adresse expéditeur : impots.gouv.fr@domaine-inconnu.com n'est pas l'administration.
- Les vraies administrations ne demandent jamais votre mot de passe par e-mail.
- En cas de doute : ne cliquez pas sur le lien : allez directement sur le site officiel depuis votre navigateur.
- Signalez les tentatives de phishing sur signal-spam.fr (France) : cela aide à protéger les autres.
Les e-mails de phishing sont de plus en plus convaincants (logo officiel, bon français, vrai nom de service). La seule règle fiable : vérifiez l'adresse expéditeur exacte avant tout clic.
Erreurs fréquentes et comment les éviter
Ces 5 erreurs exposent vos comptes à des risques concrets et évitables.
Utiliser le même mot de passe sur tous les comptes
Stocker ses mots de passe dans un fichier Excel ou Word
Cliquer sur un lien dans un e-mail sans vérifier l'expéditeur
Ne pas activer la 2FA par peur de la complexité
Ignorer les alertes de violation de données
Termes à retenir
Les notions clés pour comprendre et appliquer la cybersécurité.
Coffre-fort numérique chiffré qui stocke tous vos identifiants. Génère des mots de passe forts et les remplit automatiquement. Vous ne retenez qu'un seul mot de passe maître. Bitwarden est gratuit et open source.
Deuxième couche de sécurité après le mot de passe. Un code temporaire (6 chiffres, 30 secondes) généré par votre téléphone. Même si votre mot de passe est volé, l'attaquant ne peut pas se connecter sans ce code.
Tentative de vol d'identifiants via un faux site ou e-mail qui imite une vraie organisation (impots.gouv, MSA, banque). Reconnaissable à l'adresse expéditeur suspecte et à l'urgence artificielle du message.
Attaque automatisée qui teste des milliers de couples e-mail/mot de passe volés sur de nombreux sites. Si vous réutilisez le même mot de passe, un site piraté compromet tous vos autres comptes.
Le seul mot de passe que vous devez retenir : celui de votre gestionnaire. Doit être long (20+ caractères), unique et jamais réutilisé ailleurs. Notez-le sur papier dans un endroit sûr.
Technique qui transforme vos données en code illisible sans la clé. Les gestionnaires de mots de passe chiffrent localement vos données : même leur serveur ne peut pas lire vos mots de passe.
Un compte piraté ou un e-mail suspect ?
Si vous pensez qu'un de vos comptes a été compromis, ou si vous avez reçu un e-mail suspect, ne tardez pas. Décrivez-nous la situation : on vous aide à sécuriser et à limiter les dégâts.
Accompagnement bénévole · Gratuit · Sans inscription