Une amie vous écrit : « Tu viens de m’envoyer un lien bizarre, c’est bien toi ? » Vous n’avez rien écrit, et pourtant le message est parti de votre compte. L’explication tient souvent à un ordinateur où une session ouverte est restée active — une connexion qui ne redemande pas le mot de passe —, à l’un des appareils connectés à la messagerie, ou à une règle de la boîte électronique que personne ne se souvient d’avoir créée.
Les appareils connectés à la messagerie permettent d’utiliser la même conversation sur le téléphone, l’ordinateur et la tablette. Ce confort a un revers : c’est aussi là que l’accès de quelqu’un d’autre peut se maintenir sans se faire remarquer.
Cet article passe en revue les technologies qui servent à savoir qui peut écrire en votre nom, avec leurs avantages et leurs limites réelles, sans citer de produits. C’est le complément technologique de la recommandation sur les messages envoyés en votre nom.
Comment lire cette liste
D’abord, le mécanisme. Dans la plupart des applications de messagerie, le compte est rattaché à un numéro de téléphone et à un appareil principal, en général le téléphone. Les autres appareils — la version web dans le navigateur, l’application pour ordinateur, une tablette — s’ajoutent comme appareils connectés, le plus souvent en visant avec le téléphone un code QR affiché sur le nouvel écran. À partir de là, cet appareil reçoit et envoie des messages comme s’il était le téléphone, souvent même quand celui-ci est éteint. Pour la messagerie électronique et les réseaux sociaux, chaque connexion crée une session, et certains paramètres — règles de transfert, applications autorisées — continuent de travailler après la fermeture de la session.
Les technologies sont classées en quatre fonctions, les mêmes que dans l’article que faire si votre compte envoie des messages :
- prévention — éviter que quelqu’un se connecte à votre place ;
- détection — s’apercevoir qu’un appareil ou une règle de trop est déjà là ;
- réaction — fermer les accès et reprendre la main ;
- gouvernance — garder de la méthode dans la durée, surtout quand les appareils sont partagés.
Pour chacune, vous trouverez le risque qu’elle réduit, ses avantages, ses limites réelles et sa complexité d’usage.
1. Technologies de prévention
Code PIN de vérification en deux étapes
Un code que vous choisissez et que l’application de messagerie demande quand le compte est enregistré sur un nouveau téléphone, en plus du code reçu par SMS.
- Risque réduit : enregistrement du compte sur un autre téléphone par une personne qui a obtenu le code de validation.
- Avantages : le code reçu par SMS ne suffit plus à lui seul ; il s’active en une minute ; on peut souvent y associer une adresse électronique pour le récupérer.
- Limites : si vous l’oubliez sans adresse de récupération, la réinstallation se complique ; il ne protège pas des connexions faites par code QR.
- Exemple d’usage : quelqu’un vous demande, sous un prétexte, de lui lire le code qui vient d’arriver ; il essaie de s’en servir, mais l’application lui demande aussi le code PIN que personne d’autre ne connaît.
- Complexité : faible.
Authentification multifacteur sur la messagerie et les réseaux sociaux
Une seconde vérification en plus du mot de passe, comme un code temporaire ou une confirmation sur le téléphone.
- Risque réduit : connexion avec un mot de passe volé, deviné ou réutilisé ailleurs.
- Avantages : elle arrête la plupart des connexions même quand le mot de passe est déjà connu. Pour choisir la méthode et l’ordre des comptes, il y a la recommandation sur la façon de protéger ses comptes avec un deuxième facteur.
- Limites : elle ne ferme pas les sessions ouvertes avant son activation ; elle demande de conserver les codes de récupération ; la méthode par SMS est la plus fragile.
- Complexité : faible.
Verrouillage de l’application et confirmation des nouvelles connexions
Le déverrouillage par empreinte, par reconnaissance du visage ou par code PIN, demandé pour ouvrir l’application de messagerie ou pour ajouter un nouvel appareil connecté.
- Risque réduit : rattachement d’un appareil inconnu pendant que le téléphone déverrouillé est entre d’autres mains.
- Avantages : aucune connexion ne peut être confirmée sans vous ; cela protège aussi la lecture des conversations.
- Limites : toutes les applications ne le proposent pas de la même façon ; sans un verrouillage d’écran solide, la protection s’affaiblit.
- Complexité : faible.
Sauvegardes de conversations chiffrées
La copie des conversations enregistrée dans un espace de stockage en ligne ou sur l’ordinateur, protégée par un chiffrement de bout en bout (seule la personne qui a la clé peut lire les données, pas même celle qui les héberge).
- Risque réduit : lecture de l’historique par une personne qui accède à l’espace de stockage de la sauvegarde.
- Avantages : les conversations restent protégées même hors de l’application, et restaurables sur un nouveau téléphone.
- Limites : le chiffrement doit souvent être activé à la main ; si vous perdez la clé, la sauvegarde ne se récupère pas ; elle protège les messages passés, pas les futurs.
- Complexité : faible.
2. Technologies de détection : voir les appareils connectés à la messagerie
Liste des appareils connectés et des sessions actives
La rubrique des paramètres qui affiche chaque appareil ou navigateur disposant d’un accès ouvert.
- Risque réduit : des appareils inconnus qui lisent et envoient des messages en silence.
- Avantages : c’est la vérification la plus directe ; elle se consulte en une minute ; chaque entrée s’accompagne presque toujours de la commande qui permet de la déconnecter.
- Limites : c’est à vous d’aller la consulter ; les noms des appareils sont souvent génériques et pas toujours reconnaissables.
- Complexité : faible.
Historique des connexions
Le registre, proposé par beaucoup de comptes de messagerie et de réseaux sociaux, des connexions récentes : date, heure, type d’appareil, localisation approximative.
- Risque réduit : des connexions déjà terminées, que la liste des sessions actives n’affiche plus.
- Avantages : il aide à reconstituer le moment où un problème a commencé. L’article sur les signes d’un compte compromis indique quels signes chercher.
- Limites : la localisation est indicative : les réseaux mobiles la déplacent, tout comme un VPN, c’est-à-dire un service qui fait passer la connexion par un autre point ; dans les applications de messagerie, cet historique manque souvent.
- Complexité : faible.
Alertes de nouvelle connexion et de nouvel appareil
Les notifications automatiques qui arrivent quand un nouvel appareil se connecte à votre compte.
- Risque réduit : des connexions qui passent inaperçues pendant des semaines.
- Avantages : elles vous préviennent sans que vous ayez à vérifier quoi que ce soit. La recommandation sur les alertes de connexion aux comptes explique comment les activer et les lire.
- Limites : elles arrivent après, pas avant ; s’il y en a trop, on cesse de les lire ; une fausse alerte est un classique de l’hameçonnage, décrit dans la fiche sur la menace informatique : vérifiez toujours depuis l’application, jamais depuis le lien.
- Complexité : faible.
Codes de validation reçus sans les avoir demandés
Le message contenant un code d’enregistrement ou de connexion qui arrive sans que vous ayez rien fait.
- Risque réduit : des tentatives d’enregistrer votre compte ailleurs, avant qu’elles n’aboutissent.
- Avantages : c’est un signal déjà actif : quelqu’un a saisi votre numéro quelque part.
- Limites : il ne dit pas qui. Ce code ne doit jamais être lu à voix haute ni transmis à personne, pas même à un contact qui dit l’avoir reçu « par erreur ».
- Complexité : faible.
3. Technologies de réaction
Déconnexion des appareils connectés et des sessions
La commande qui ferme un appareil connecté, ou tous, ainsi que les sessions ouvertes, depuis le panneau vu plus haut.
- Risque réduit : un accès qui se poursuit après que vous avez remarqué le problème.
- Avantages : elle est immédiate ; un appareil déconnecté doit refaire l’association depuis votre téléphone. Sur ce que le système garde de vos connexions, la fiche sur le trousseau éclaire le geste quotidien.
- Limites : pour la messagerie et les réseaux sociaux, elle se fait après le changement de mot de passe, sinon la personne qui le connaît revient ; elle ferme aussi vos propres appareils, qu’il faudra reconnecter.
- Complexité : faible.
Vérification des règles de transfert et des filtres de la messagerie
Les paramètres de la boîte qui transfèrent automatiquement les messages vers une autre adresse, ou qui déplacent et suppriment certains messages dès leur arrivée.
- Risque réduit : des copies envoyées ailleurs et des réponses de contacts masquées, même après le changement de mot de passe.
- Avantages : cela se vérifie en quelques minutes ; retirer une règle que vous n’avez pas créée referme une fuite qu’aucune autre mesure ne voit.
- Limites : les règles se trouvent dans des rubriques différentes (transfert, filtres, réponses automatiques) et doivent toutes être passées en revue.
- Exemple d’usage : vous trouvez un filtre qui envoie à la corbeille chaque courriel contenant le mot « bizarre » : cela explique pourquoi aucun contact n’a pu vous prévenir plus tôt.
- Complexité : faible.
Révocation des applications autorisées
Le panneau qui liste les applications auxquelles vous avez donné la permission de lire, d’envoyer ou de gérer des messages sur votre compte de messagerie ou votre profil social.
- Risque réduit : des services tiers qui écrivent en votre nom même après le changement de mot de passe, grâce à une autorisation distincte.
- Avantages : cela retire des permissions oubliées ; c’est utile même sans incident. Les indices d’une application qui ne devrait pas être là se trouvent dans l’article sur les signes d’applications connectées suspectes.
- Limites : les noms des applications ne sont pas toujours clairs ; mieux vaut y aller sans se presser.
- Complexité : faible.
Récupération du compte et nouvel enregistrement
Les procédures officielles pour revenir dans un compte dont vous avez perdu la maîtrise.
- Risque réduit : perte définitive du compte et de son historique.
- Avantages : elles existent sur tous les services principaux ; enregistrer à nouveau le numéro fait en général sortir l’autre téléphone qui l’utilisait.
- Limites : si l’autre personne a défini un code PIN de vérification, plusieurs jours d’attente peuvent être nécessaires ; elle ne doit être suivie que depuis les canaux officiels, jamais depuis un lien reçu.
- Complexité : variable.
4. Technologies de gouvernance
Elles comptent quand les appareils ou les comptes ne sont pas seulement les vôtres : famille, petit cabinet, association, téléphones professionnels.
Profils séparés sur les appareils partagés
Des comptes d’utilisateur distincts sur l’ordinateur de la maison ou du bureau, chacun avec son mot de passe.
- Risque réduit : des conversations et des courriels laissés ouverts et utilisés par la personne qui s’assoit après vous.
- Avantages : chacun ne voit que ses propres conversations ; le profil se verrouille tout seul.
- Limites : cela demande un minimum de configuration et doit être expliqué à tout le monde.
- Complexité : faible.
Déconnexion automatique après une période d’inactivité
Le paramètre qui ferme de lui-même les sessions et les appareils connectés inutilisés depuis longtemps.
- Risque réduit : de vieilles sessions oubliées qui restent ouvertes pendant des mois.
- Avantages : cela fait le tri sans qu’on ait à y penser.
- Limites : ce n’est pas disponible partout ; un appareil utilisé chaque jour par quelqu’un d’autre n’est jamais déconnecté.
- Complexité : faible.
Règles partagées pour les numéros et les comptes professionnels
Quelques règles écrites sur qui connecte des appareils aux comptes utilisés avec les clients et sur qui conserve le code PIN.
- Risque réduit : des appareils connectés appartenant à des personnes qui ne collaborent plus.
- Avantages : cela clarifie les responsabilités et les étapes avant qu’on en ait besoin.
- Limites : une règle qu’on n’applique pas est pire que pas de règle du tout ; trop de règles poussent à les contourner.
- Complexité : intermédiaire.
Revue périodique et culture partagée
Une vérification brève et récurrente des appareils, des sessions, des règles de transfert et des applications autorisées, accompagnée de l’explication du pourquoi.
- Risque réduit : des connexions qui s’accumulent avec le temps.
- Avantages : elle rend stables toutes les autres technologies ; c’est le socle sur lequel repose le Framework Cyber Welfare.
- Limites : elle demande de la continuité ; une vérification isolée a un effet bref.
- Complexité : faible.
Tableau comparatif
| Fonction | Technologie | Risque réduit | Avantage principal | Limite principale | Complexité |
|---|---|---|---|---|---|
| Prévention | Code PIN de vérification | Enregistrement sur un autre téléphone | Le code SMS ne suffit plus | À retenir ou à pouvoir récupérer | Faible |
| Prévention | Authentification multifacteur | Connexion avec un mot de passe volé | Fonctionne même si le mot de passe est connu | Ne ferme pas les sessions déjà ouvertes | Faible |
| Prévention | Verrouillage de l’application | Connexions ajoutées à votre insu | Confirmation impossible sans vous | Dépend du verrouillage d’écran | Faible |
| Prévention | Sauvegardes chiffrées | Lecture de l’historique en ligne | Conversations protégées hors de l’application | Clé perdue, sauvegarde perdue | Faible |
| Détection | Liste des appareils et des sessions | Appareils inconnus | Vérification directe | Noms génériques | Faible |
| Détection | Historique des connexions | Connexions déjà terminées | Reconstitue la chronologie | Localisation approximative | Faible |
| Détection | Alertes de nouvelle connexion | Connexions inaperçues | Arrivent sans qu’on les cherche | Imitées par l’hameçonnage | Faible |
| Détection | Codes non demandés | Tentatives d’enregistrement | Signal déjà actif | Ne dit pas qui | Faible |
| Réaction | Déconnexion | Accès qui se poursuit | Immédiate | À faire après le mot de passe | Faible |
| Réaction | Règles de transfert et filtres | Copies et réponses masquées | Referme une fuite invisible | Plusieurs rubriques à vérifier | Faible |
| Réaction | Révocation des applications | Envois par des services tiers | Retire des permissions oubliées | Noms peu clairs | Faible |
| Réaction | Récupération du compte | Perte du compte | Existe partout | Délais parfois longs | Variable |
| Gouvernance | Profils séparés | Sessions ouvertes pour tous | Chacun ne voit que ses conversations | Demande une configuration | Faible |
| Gouvernance | Déconnexion automatique | Sessions oubliées | De l’ordre sans y penser | Pas disponible partout | Faible |
| Gouvernance | Règles pour les comptes professionnels | Appareils d’anciens collaborateurs | Responsabilités claires | Inefficaces si non appliquées | Intermédiaire |
| Gouvernance | Revue périodique | Connexions accumulées | Rend le reste stable | Demande de la continuité | Faible |
Comment choisir
Si vous ne gérez que vos propres comptes. Code PIN de vérification sur l’application de messagerie, authentification multifacteur sur la messagerie et les réseaux sociaux, verrouillage de l’application si elle le propose. Une fois par mois, un coup d’œil aux appareils connectés.
Si vous aidez un proche. Ouvrez ensemble les appareils connectés et les sessions de la messagerie, retirez ce que vous ne reconnaissez pas, mettez en place le code PIN. Une règle simple : on ne communique un code de validation à personne, pas même à un parent.
Si vous utilisez la messagerie pour votre travail. Gardez si possible le numéro personnel et le numéro professionnel séparés ; vérifiez les appareils connectés à chaque changement de collaborateur, ainsi que les règles de transfert de la boîte utilisée avec les clients.
Une règle pratique. Aucune technologie n’élimine le risque à elle seule. La combinaison qui donne le meilleur résultat au regard de l’effort est code PIN de vérification + authentification multifacteur sur la messagerie + une vérification mensuelle des appareils connectés et des règles de transfert.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Compétences | Savoir où se trouvent les appareils connectés, les sessions, les règles de transfert et les applications autorisées, et ce que signifie chaque entrée |
| Conscience du risque | Reconnaître qu’un compte vit sur plusieurs appareils, et qu’un accès peut rester actif après le changement de mot de passe |
| Comportements sûrs | Vérifier les connexions avec régularité, et pas seulement quand un contact signale un message étrange |
Niveau de référence : FL3 — Autonome. C’est le niveau où l’on connaît assez les panneaux de contrôle de ses comptes pour s’en servir seul, et pour comprendre quel outil sert à quel moment.
Conclusion
Un message parti en votre nom n’est pas une faute, et c’est rarement un mystère : il y a en général un appareil connecté, une session ouverte ou une règle de trop, et chacun de ces éléments peut être repéré, puis fermé. Si vous voulez savoir par où commencer, l’auto-évaluation de la résilience numérique vous donne un repère.
Action conseillée. Ouvrez aujourd’hui la liste des appareils connectés de votre application de messagerie et les sessions actives de votre messagerie électronique : déconnectez ce que vous ne reconnaissez pas et activez le code PIN de vérification, si ce n’est pas déjà fait.
Contenus liés
- Messages envoyés en votre nom — la recommandation de référence
- Que faire si votre compte envoie des messages — comment mettre ces technologies en pratique, dans l’ordre
- Vol de comptes de messagerie — les attaques contre lesquelles ces technologies sont conçues
- Signes de messages que vous n’avez pas envoyés — ce qu’il faut observer quand quelque chose ne colle pas
- Risques d’un compte utilisé pour du spam — ce qui se joue quand quelqu’un écrit à votre place
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
- Authentification à deux facteurs (2FA) — par quels comptes commencer, et ce que cette seconde preuve change
- Se déconnecter de ses comptes : le dernier geste qui compte, et ce qui reste ouvert quand on l’oublie
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




