Protéger ses comptes en ligne : par où commencer

Par Valentin, ingénieur système. Mis à jour le 08/10/2026.

En bref : un compte se fait le plus souvent pirater avec un mot de passe réutilisé, deviné, ou donné sans le savoir sur un faux site. Trois réglages couvrent l'essentiel : un mot de passe différent par site, la double authentification sur les comptes importants, et une messagerie bien protégée, parce qu'elle sert à récupérer tous les autres.

Un compte vient d'être piraté ?

Ne lisez pas le reste de cette page : commencez par les gestes d'urgence, dans l'ordre. Reprendre la main, couper l'accès au pirate, prévenir vos proches et votre banque : chaque minute compte.

Comment les comptes se font pirater

D'après Cybermalveillance.gouv.fr, le service public d'assistance aux victimes, les causes les plus courantes sont :

Les réglages, dans l'ordre

  1. Votre messagerie principale. C'est elle qui reçoit les liens « mot de passe oublié » de tous vos autres comptes. Donnez-lui un mot de passe unique et activez sa double authentification en premier.
  2. Un mot de passe différent pour chaque site. Personne ne retient 80 mots de passe : un gestionnaire le fait pour vous. Voir les règles des mots de passe et le comparatif des gestionnaires.
  3. La double authentification sur la banque, les sites administratifs, les réseaux sociaux et le gestionnaire de mots de passe. Laquelle choisir, du SMS à la passkey : le guide de la double authentification.
  4. Les mises à jour, sur le téléphone et l'ordinateur, faites dès qu'elles arrivent : elles corrigent les failles que les pirates exploitent.

Les guides de cette rubrique

Urgence

Compte piraté : que faire ?

Les 9 gestes dans l'ordre, d'après la fiche officielle de Cybermalveillance.gouv.fr.

Guide

Double authentification et passkeys

SMS, application, clé de sécurité, passkey : laquelle activer, et sur quels comptes en premier.

D'autres guides arrivent dans cette rubrique. En attendant, un réflexe vaut tous les outils : aucun service sérieux ne vous demandera votre mot de passe par téléphone, SMS ou e-mail, même pour un « dépannage ».

Sources