Votre adresse courriel a probablement déjà été impliquée dans une fuite. Deux minutes suffisent pour le vérifier, et savoir quoi faire.
Vous entendez parler d'une brèche chez LinkedIn, Adobe, LastPass, un vieux site que vous aviez oublié... Personne ne vous préviendra spontanément. C'est à vous d'aller voir.
Un outil simple, gratuit et sérieux existe pour ça : Have I Been Pwned (HIBP). C'est la référence utilisée par les gouvernements, Mozilla, 1Password, plusieurs services de sécurité.
Faites-le maintenant (2 minutes)
- Allez sur haveibeenpwned.com
- Entrez votre adresse courriel principale
- La page vous dit si votre adresse est apparue dans une brèche, et lesquelles
HIBP est un outil de recherche, pas un aspirateur : il ne stocke ni ne partage votre adresse. Il compare contre une base publique de brèches déjà connues.
Recommencez avec vos autres adresses (perso, travail, ancienne Hotmail des années 2000).
Ce que vous allez probablement voir
Si votre adresse a plus de cinq ans, elle apparaîtra dans plusieurs fuites. Ce n'est pas un drame : ça veut souvent dire qu'un site que vous n'utilisez plus a été compromis. Ce qui compte, c'est ce que vous faites ensuite.
| Situation | Action |
|---|---|
| Un vieux site oublié | Vérifier que le mot de passe n'est plus utilisé ailleurs |
| Un service actif (Netflix, Amazon...) | Changer le mot de passe, activer l'AMF |
| Un mot de passe qui apparaît dans une brèche | Le changer partout, tout de suite |
| Rien trouvé | Activer les alertes quand même |
HIBP permet aussi de vérifier un mot de passe : allez dans « Passwords » et tapez-en un que vous soupçonnez d'être compromis. La comparaison se fait localement, votre mot de passe n'est pas transmis en clair (technique k-anonymity).
Activez les alertes, une fois
Sur HIBP, cliquez sur « Notify me ». Vous recevrez un courriel la prochaine fois que votre adresse apparaît dans une nouvelle fuite. Gratuit, discret, utile.
Ce que ça donne, dans l'ordre
Vérifiez d'abord vos deux ou trois adresses principales, activez les alertes pour chacune, puis notez les sites où un vieux mot de passe compromis est encore en usage. Priorisez le nettoyage dans cet ordre : courriel principal, banque, portails gouvernementaux, réseaux sociaux, puis le reste. Le reste peut attendre le prochain café, la vraie urgence est dans les quatre premiers.
En complément
Après une fuite, la bonne réponse est presque toujours la même : changer le mot de passe et activer l'AMF. Un gestionnaire de mots de passe fait ces vérifications en continu et vous alerte en direct. Pour le contexte plus large, nos données sont-elles en sécurité avec l'IA?.