Votre adresse courriel a probablement déjà été impliquée dans une fuite. Deux minutes suffisent pour le vérifier, et savoir quoi faire.

Vous entendez parler d'une brèche chez LinkedIn, Adobe, LastPass, un vieux site que vous aviez oublié... Personne ne vous préviendra spontanément. C'est à vous d'aller voir.

Un outil simple, gratuit et sérieux existe pour ça : Have I Been Pwned (HIBP). C'est la référence utilisée par les gouvernements, Mozilla, 1Password, plusieurs services de sécurité.

Faites-le maintenant (2 minutes)

  1. Allez sur haveibeenpwned.com
  2. Entrez votre adresse courriel principale
  3. La page vous dit si votre adresse est apparue dans une brèche, et lesquelles

HIBP est un outil de recherche, pas un aspirateur : il ne stocke ni ne partage votre adresse. Il compare contre une base publique de brèches déjà connues.

Recommencez avec vos autres adresses (perso, travail, ancienne Hotmail des années 2000).

Ce que vous allez probablement voir

Si votre adresse a plus de cinq ans, elle apparaîtra dans plusieurs fuites. Ce n'est pas un drame : ça veut souvent dire qu'un site que vous n'utilisez plus a été compromis. Ce qui compte, c'est ce que vous faites ensuite.

SituationAction
Un vieux site oubliéVérifier que le mot de passe n'est plus utilisé ailleurs
Un service actif (Netflix, Amazon...)Changer le mot de passe, activer l'AMF
Un mot de passe qui apparaît dans une brècheLe changer partout, tout de suite
Rien trouvéActiver les alertes quand même

HIBP permet aussi de vérifier un mot de passe : allez dans « Passwords » et tapez-en un que vous soupçonnez d'être compromis. La comparaison se fait localement, votre mot de passe n'est pas transmis en clair (technique k-anonymity).

Activez les alertes, une fois

Sur HIBP, cliquez sur « Notify me ». Vous recevrez un courriel la prochaine fois que votre adresse apparaît dans une nouvelle fuite. Gratuit, discret, utile.

Ce que ça donne, dans l'ordre

Vérifiez d'abord vos deux ou trois adresses principales, activez les alertes pour chacune, puis notez les sites où un vieux mot de passe compromis est encore en usage. Priorisez le nettoyage dans cet ordre : courriel principal, banque, portails gouvernementaux, réseaux sociaux, puis le reste. Le reste peut attendre le prochain café, la vraie urgence est dans les quatre premiers.

En complément

Après une fuite, la bonne réponse est presque toujours la même : changer le mot de passe et activer l'AMF. Un gestionnaire de mots de passe fait ces vérifications en continu et vous alerte en direct. Pour le contexte plus large, nos données sont-elles en sécurité avec l'IA?.