Protéger votre nouveau compte Gmail : mot de passe et vérification
Qui contrôle votre courriel contrôle aussi tous les comptes reliés à lui.
Vous restez sur ce site
Pourquoi votre courriel mérite une vraie protection
Votre adresse Gmail sert de point de récupération pour presque tout : votre banque, vos réseaux sociaux, vos dossiers gouvernementaux. Si quelqu’un y accède, il peut demander la réinitialisation des mots de passe partout ailleurs. Voilà pourquoi protéger ce compte vaut bien quelques minutes de plus que la création elle-même.
La bonne nouvelle, c’est que la majeure partie de la protection se fait une seule fois. Une fois les réglages en place, vous n’y pensez presque plus, et votre compte devient beaucoup plus difficile à forcer.
Choisir un mot de passe solide
Un bon mot de passe est long avant d’être compliqué. Une suite de trois ou quatre mots sans lien, avec un chiffre et un symbole, résiste mieux qu’un court mélange de caractères impossible à retenir. Surtout, n’utilisez pas pour Gmail un mot de passe déjà employé ailleurs : si un autre site est piraté, votre courriel tomberait avec lui.
Comme personne ne retient un mot de passe unique pour chaque compte, beaucoup de gens se tournent vers un gestionnaire de mots de passe. Cet outil garde vos identifiants dans un coffre chiffré, et vous n’avez plus qu’à retenir un seul mot de passe principal. On y revient en détail dans les pages suivantes.
Activer la vérification en deux étapes
La vérification en deux étapes ajoute une seconde preuve d’identité au moment de la connexion, en plus du mot de passe. Même si quelqu’un devinait votre mot de passe, il lui manquerait ce deuxième élément, en général un code sur votre téléphone. Dans les réglages de votre compte Google, ouvrez la section Sécurité, puis activez Validation en deux étapes et suivez les instructions.
Privilégiez une application d’authentification ou une clé physique plutôt que le simple texto, plus exposé. Notez aussi les codes de secours que Google vous fournit, et rangez-les ailleurs que dans votre boîte de courriel.
Reconnaître l’hameçonnage
La plupart des comptes ne sont pas piratés par la force, mais par la ruse. Un faux message imite votre banque ou un organisme, vous presse d’agir vite, et vous dirige vers une page qui ressemble à la vraie pour voler votre mot de passe. Le ton d’urgence est le signal d’alarme : un vrai service vous laisse le temps de réfléchir.
Avant de cliquer, regardez l’adresse de l’expéditeur et survolez les liens pour voir où ils mènent vraiment. Dans le doute, n’utilisez jamais le lien du message : ouvrez vous-même le site officiel dans votre navigateur. Un antivirus à jour ajoute un filet de sécurité en bloquant certaines pages frauduleuses.
Préparer la récupération du compte
Pensez au jour où vous perdrez l’accès. Ajoutez un numéro de téléphone et une adresse de courriel de secours dans les réglages de sécurité. Ce sont eux qui vous permettront de reprendre la main si vous oubliez le mot de passe ou changez de téléphone.
Vérifiez ces informations une fois par année. Un numéro qui n’est plus le vôtre ou une adresse de secours abandonnée peut vous bloquer au pire moment. Cinq minutes de vérification valent mieux qu’un compte perdu.
Prochaines étapes recommandées
Si vous voulez aller plus loin, deux familles d’outils font la différence : les gestionnaires de mots de passe et les suites de sécurité. Les pages suivantes comparent les options qui couvrent le Canada et vous aident à choisir selon votre besoin réel.
Vous restez sur ce site
Questions fréquentes
La vérification en deux étapes est-elle vraiment nécessaire ?
Pour un courriel qui sert à récupérer tous vos autres comptes, oui. C’est la mesure qui bloque la grande majorité des tentatives d’intrusion, et elle ne complique votre connexion que de quelques secondes.
Dois-je changer mon mot de passe régulièrement ?
Pas forcément, si votre mot de passe est long et unique. Changez-le surtout si vous soupçonnez une fuite ou si un service vous prévient d’une atteinte à la sécurité.
Un gestionnaire de mots de passe est-il sûr ?
Les bons gestionnaires chiffrent vos données de bout en bout : même l’éditeur ne peut pas lire votre coffre. Le risque vient surtout du mot de passe principal, qu’il faut choisir solide et garder secret.
Comment savoir si un courriel est une tentative de fraude ?
Méfiez-vous de l’urgence, des fautes, des adresses d’expéditeur bizarres et des liens qui ne mènent pas au site officiel. Dans le doute, n’ouvrez aucun lien et allez sur le site par vous-même.
J’ai perdu l’accès à mon téléphone de vérification. Que faire ?
Utilisez vos codes de secours ou votre adresse de récupération. C’est pour ce moment qu’il faut les configurer à l’avance et les garder dans un endroit sûr, hors de votre boîte de courriel.
Un mot de passe unique, la vérification en deux étapes et un peu de vigilance face à l’hameçonnage suffisent à mettre votre compte hors de portée de la plupart des attaques. Le reste, ce sont des outils qui vous facilitent la tâche.
Sources consultées : centre de sécurité du compte Google et Centre canadien pour la cybersécurité.
