CYBER WELFARE

Protégez votre vie privée numérique

Appareils connectés à la messagerie : comment ils fonctionnent et comment les vérifier

Une amie vous écrit : « Tu viens de m’envoyer un lien bizarre, c’est bien toi ? » Vous n’avez rien écrit, et pourtant le message est parti de votre compte. L’explication tient souvent à un ordinateur où une session ouverte est restée active — une connexion qui ne redemande pas le mot de passe —, à l’un des appareils connectés à la messagerie, ou à une règle de la boîte électronique que personne ne se souvient d’avoir créée.

Les appareils connectés à la messagerie permettent d’utiliser la même conversation sur le téléphone, l’ordinateur et la tablette. Ce confort a un revers : c’est aussi là que l’accès de quelqu’un d’autre peut se maintenir sans se faire remarquer.

Cet article passe en revue les technologies qui servent à savoir qui peut écrire en votre nom, avec leurs avantages et leurs limites réelles, sans citer de produits. C’est le complément technologique de la recommandation sur les messages envoyés en votre nom.

Comment lire cette liste

D’abord, le mécanisme. Dans la plupart des applications de messagerie, le compte est rattaché à un numéro de téléphone et à un appareil principal, en général le téléphone. Les autres appareils — la version web dans le navigateur, l’application pour ordinateur, une tablette — s’ajoutent comme appareils connectés, le plus souvent en visant avec le téléphone un code QR affiché sur le nouvel écran. À partir de là, cet appareil reçoit et envoie des messages comme s’il était le téléphone, souvent même quand celui-ci est éteint. Pour la messagerie électronique et les réseaux sociaux, chaque connexion crée une session, et certains paramètres — règles de transfert, applications autorisées — continuent de travailler après la fermeture de la session.

Les technologies sont classées en quatre fonctions, les mêmes que dans l’article que faire si votre compte envoie des messages :

  • prévention — éviter que quelqu’un se connecte à votre place ;
  • détection — s’apercevoir qu’un appareil ou une règle de trop est déjà là ;
  • réaction — fermer les accès et reprendre la main ;
  • gouvernance — garder de la méthode dans la durée, surtout quand les appareils sont partagés.

Pour chacune, vous trouverez le risque qu’elle réduit, ses avantages, ses limites réelles et sa complexité d’usage.

1. Technologies de prévention

Code PIN de vérification en deux étapes

Un code que vous choisissez et que l’application de messagerie demande quand le compte est enregistré sur un nouveau téléphone, en plus du code reçu par SMS.

  • Risque réduit : enregistrement du compte sur un autre téléphone par une personne qui a obtenu le code de validation.
  • Avantages : le code reçu par SMS ne suffit plus à lui seul ; il s’active en une minute ; on peut souvent y associer une adresse électronique pour le récupérer.
  • Limites : si vous l’oubliez sans adresse de récupération, la réinstallation se complique ; il ne protège pas des connexions faites par code QR.
  • Exemple d’usage : quelqu’un vous demande, sous un prétexte, de lui lire le code qui vient d’arriver ; il essaie de s’en servir, mais l’application lui demande aussi le code PIN que personne d’autre ne connaît.
  • Complexité : faible.

Authentification multifacteur sur la messagerie et les réseaux sociaux

Une seconde vérification en plus du mot de passe, comme un code temporaire ou une confirmation sur le téléphone.

  • Risque réduit : connexion avec un mot de passe volé, deviné ou réutilisé ailleurs.
  • Avantages : elle arrête la plupart des connexions même quand le mot de passe est déjà connu. Pour choisir la méthode et l’ordre des comptes, il y a la recommandation sur la façon de protéger ses comptes avec un deuxième facteur.
  • Limites : elle ne ferme pas les sessions ouvertes avant son activation ; elle demande de conserver les codes de récupération ; la méthode par SMS est la plus fragile.
  • Complexité : faible.

Verrouillage de l’application et confirmation des nouvelles connexions

Le déverrouillage par empreinte, par reconnaissance du visage ou par code PIN, demandé pour ouvrir l’application de messagerie ou pour ajouter un nouvel appareil connecté.

  • Risque réduit : rattachement d’un appareil inconnu pendant que le téléphone déverrouillé est entre d’autres mains.
  • Avantages : aucune connexion ne peut être confirmée sans vous ; cela protège aussi la lecture des conversations.
  • Limites : toutes les applications ne le proposent pas de la même façon ; sans un verrouillage d’écran solide, la protection s’affaiblit.
  • Complexité : faible.

Sauvegardes de conversations chiffrées

La copie des conversations enregistrée dans un espace de stockage en ligne ou sur l’ordinateur, protégée par un chiffrement de bout en bout (seule la personne qui a la clé peut lire les données, pas même celle qui les héberge).

  • Risque réduit : lecture de l’historique par une personne qui accède à l’espace de stockage de la sauvegarde.
  • Avantages : les conversations restent protégées même hors de l’application, et restaurables sur un nouveau téléphone.
  • Limites : le chiffrement doit souvent être activé à la main ; si vous perdez la clé, la sauvegarde ne se récupère pas ; elle protège les messages passés, pas les futurs.
  • Complexité : faible.

2. Technologies de détection : voir les appareils connectés à la messagerie

Liste des appareils connectés et des sessions actives

La rubrique des paramètres qui affiche chaque appareil ou navigateur disposant d’un accès ouvert.

  • Risque réduit : des appareils inconnus qui lisent et envoient des messages en silence.
  • Avantages : c’est la vérification la plus directe ; elle se consulte en une minute ; chaque entrée s’accompagne presque toujours de la commande qui permet de la déconnecter.
  • Limites : c’est à vous d’aller la consulter ; les noms des appareils sont souvent génériques et pas toujours reconnaissables.
  • Complexité : faible.

Historique des connexions

Le registre, proposé par beaucoup de comptes de messagerie et de réseaux sociaux, des connexions récentes : date, heure, type d’appareil, localisation approximative.

  • Risque réduit : des connexions déjà terminées, que la liste des sessions actives n’affiche plus.
  • Avantages : il aide à reconstituer le moment où un problème a commencé. L’article sur les signes d’un compte compromis indique quels signes chercher.
  • Limites : la localisation est indicative : les réseaux mobiles la déplacent, tout comme un VPN, c’est-à-dire un service qui fait passer la connexion par un autre point ; dans les applications de messagerie, cet historique manque souvent.
  • Complexité : faible.

Alertes de nouvelle connexion et de nouvel appareil

Les notifications automatiques qui arrivent quand un nouvel appareil se connecte à votre compte.

  • Risque réduit : des connexions qui passent inaperçues pendant des semaines.
  • Avantages : elles vous préviennent sans que vous ayez à vérifier quoi que ce soit. La recommandation sur les alertes de connexion aux comptes explique comment les activer et les lire.
  • Limites : elles arrivent après, pas avant ; s’il y en a trop, on cesse de les lire ; une fausse alerte est un classique de l’hameçonnage, décrit dans la fiche sur la menace informatique : vérifiez toujours depuis l’application, jamais depuis le lien.
  • Complexité : faible.

Codes de validation reçus sans les avoir demandés

Le message contenant un code d’enregistrement ou de connexion qui arrive sans que vous ayez rien fait.

  • Risque réduit : des tentatives d’enregistrer votre compte ailleurs, avant qu’elles n’aboutissent.
  • Avantages : c’est un signal déjà actif : quelqu’un a saisi votre numéro quelque part.
  • Limites : il ne dit pas qui. Ce code ne doit jamais être lu à voix haute ni transmis à personne, pas même à un contact qui dit l’avoir reçu « par erreur ».
  • Complexité : faible.

3. Technologies de réaction

Déconnexion des appareils connectés et des sessions

La commande qui ferme un appareil connecté, ou tous, ainsi que les sessions ouvertes, depuis le panneau vu plus haut.

  • Risque réduit : un accès qui se poursuit après que vous avez remarqué le problème.
  • Avantages : elle est immédiate ; un appareil déconnecté doit refaire l’association depuis votre téléphone. Sur ce que le système garde de vos connexions, la fiche sur le trousseau éclaire le geste quotidien.
  • Limites : pour la messagerie et les réseaux sociaux, elle se fait après le changement de mot de passe, sinon la personne qui le connaît revient ; elle ferme aussi vos propres appareils, qu’il faudra reconnecter.
  • Complexité : faible.

Vérification des règles de transfert et des filtres de la messagerie

Les paramètres de la boîte qui transfèrent automatiquement les messages vers une autre adresse, ou qui déplacent et suppriment certains messages dès leur arrivée.

  • Risque réduit : des copies envoyées ailleurs et des réponses de contacts masquées, même après le changement de mot de passe.
  • Avantages : cela se vérifie en quelques minutes ; retirer une règle que vous n’avez pas créée referme une fuite qu’aucune autre mesure ne voit.
  • Limites : les règles se trouvent dans des rubriques différentes (transfert, filtres, réponses automatiques) et doivent toutes être passées en revue.
  • Exemple d’usage : vous trouvez un filtre qui envoie à la corbeille chaque courriel contenant le mot « bizarre » : cela explique pourquoi aucun contact n’a pu vous prévenir plus tôt.
  • Complexité : faible.

Révocation des applications autorisées

Le panneau qui liste les applications auxquelles vous avez donné la permission de lire, d’envoyer ou de gérer des messages sur votre compte de messagerie ou votre profil social.

  • Risque réduit : des services tiers qui écrivent en votre nom même après le changement de mot de passe, grâce à une autorisation distincte.
  • Avantages : cela retire des permissions oubliées ; c’est utile même sans incident. Les indices d’une application qui ne devrait pas être là se trouvent dans l’article sur les signes d’applications connectées suspectes.
  • Limites : les noms des applications ne sont pas toujours clairs ; mieux vaut y aller sans se presser.
  • Complexité : faible.

Récupération du compte et nouvel enregistrement

Les procédures officielles pour revenir dans un compte dont vous avez perdu la maîtrise.

  • Risque réduit : perte définitive du compte et de son historique.
  • Avantages : elles existent sur tous les services principaux ; enregistrer à nouveau le numéro fait en général sortir l’autre téléphone qui l’utilisait.
  • Limites : si l’autre personne a défini un code PIN de vérification, plusieurs jours d’attente peuvent être nécessaires ; elle ne doit être suivie que depuis les canaux officiels, jamais depuis un lien reçu.
  • Complexité : variable.

4. Technologies de gouvernance

Elles comptent quand les appareils ou les comptes ne sont pas seulement les vôtres : famille, petit cabinet, association, téléphones professionnels.

Profils séparés sur les appareils partagés

Des comptes d’utilisateur distincts sur l’ordinateur de la maison ou du bureau, chacun avec son mot de passe.

  • Risque réduit : des conversations et des courriels laissés ouverts et utilisés par la personne qui s’assoit après vous.
  • Avantages : chacun ne voit que ses propres conversations ; le profil se verrouille tout seul.
  • Limites : cela demande un minimum de configuration et doit être expliqué à tout le monde.
  • Complexité : faible.

Déconnexion automatique après une période d’inactivité

Le paramètre qui ferme de lui-même les sessions et les appareils connectés inutilisés depuis longtemps.

  • Risque réduit : de vieilles sessions oubliées qui restent ouvertes pendant des mois.
  • Avantages : cela fait le tri sans qu’on ait à y penser.
  • Limites : ce n’est pas disponible partout ; un appareil utilisé chaque jour par quelqu’un d’autre n’est jamais déconnecté.
  • Complexité : faible.

Règles partagées pour les numéros et les comptes professionnels

Quelques règles écrites sur qui connecte des appareils aux comptes utilisés avec les clients et sur qui conserve le code PIN.

  • Risque réduit : des appareils connectés appartenant à des personnes qui ne collaborent plus.
  • Avantages : cela clarifie les responsabilités et les étapes avant qu’on en ait besoin.
  • Limites : une règle qu’on n’applique pas est pire que pas de règle du tout ; trop de règles poussent à les contourner.
  • Complexité : intermédiaire.

Revue périodique et culture partagée

Une vérification brève et récurrente des appareils, des sessions, des règles de transfert et des applications autorisées, accompagnée de l’explication du pourquoi.

  • Risque réduit : des connexions qui s’accumulent avec le temps.
  • Avantages : elle rend stables toutes les autres technologies ; c’est le socle sur lequel repose le Framework Cyber Welfare.
  • Limites : elle demande de la continuité ; une vérification isolée a un effet bref.
  • Complexité : faible.

Tableau comparatif

FonctionTechnologieRisque réduitAvantage principalLimite principaleComplexité
PréventionCode PIN de vérificationEnregistrement sur un autre téléphoneLe code SMS ne suffit plusÀ retenir ou à pouvoir récupérerFaible
PréventionAuthentification multifacteurConnexion avec un mot de passe voléFonctionne même si le mot de passe est connuNe ferme pas les sessions déjà ouvertesFaible
PréventionVerrouillage de l’applicationConnexions ajoutées à votre insuConfirmation impossible sans vousDépend du verrouillage d’écranFaible
PréventionSauvegardes chiffréesLecture de l’historique en ligneConversations protégées hors de l’applicationClé perdue, sauvegarde perdueFaible
DétectionListe des appareils et des sessionsAppareils inconnusVérification directeNoms génériquesFaible
DétectionHistorique des connexionsConnexions déjà terminéesReconstitue la chronologieLocalisation approximativeFaible
DétectionAlertes de nouvelle connexionConnexions inaperçuesArrivent sans qu’on les chercheImitées par l’hameçonnageFaible
DétectionCodes non demandésTentatives d’enregistrementSignal déjà actifNe dit pas quiFaible
RéactionDéconnexionAccès qui se poursuitImmédiateÀ faire après le mot de passeFaible
RéactionRègles de transfert et filtresCopies et réponses masquéesReferme une fuite invisiblePlusieurs rubriques à vérifierFaible
RéactionRévocation des applicationsEnvois par des services tiersRetire des permissions oubliéesNoms peu clairsFaible
RéactionRécupération du comptePerte du compteExiste partoutDélais parfois longsVariable
GouvernanceProfils séparésSessions ouvertes pour tousChacun ne voit que ses conversationsDemande une configurationFaible
GouvernanceDéconnexion automatiqueSessions oubliéesDe l’ordre sans y penserPas disponible partoutFaible
GouvernanceRègles pour les comptes professionnelsAppareils d’anciens collaborateursResponsabilités clairesInefficaces si non appliquéesIntermédiaire
GouvernanceRevue périodiqueConnexions accumuléesRend le reste stableDemande de la continuitéFaible

Comment choisir

Si vous ne gérez que vos propres comptes. Code PIN de vérification sur l’application de messagerie, authentification multifacteur sur la messagerie et les réseaux sociaux, verrouillage de l’application si elle le propose. Une fois par mois, un coup d’œil aux appareils connectés.

Si vous aidez un proche. Ouvrez ensemble les appareils connectés et les sessions de la messagerie, retirez ce que vous ne reconnaissez pas, mettez en place le code PIN. Une règle simple : on ne communique un code de validation à personne, pas même à un parent.

Si vous utilisez la messagerie pour votre travail. Gardez si possible le numéro personnel et le numéro professionnel séparés ; vérifiez les appareils connectés à chaque changement de collaborateur, ainsi que les règles de transfert de la boîte utilisée avec les clients.

Une règle pratique. Aucune technologie n’élimine le risque à elle seule. La combinaison qui donne le meilleur résultat au regard de l’effort est code PIN de vérification + authentification multifacteur sur la messagerie + une vérification mensuelle des appareils connectés et des règles de transfert.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
CompétencesSavoir où se trouvent les appareils connectés, les sessions, les règles de transfert et les applications autorisées, et ce que signifie chaque entrée
Conscience du risqueReconnaître qu’un compte vit sur plusieurs appareils, et qu’un accès peut rester actif après le changement de mot de passe
Comportements sûrsVérifier les connexions avec régularité, et pas seulement quand un contact signale un message étrange

Niveau de référence : FL3 — Autonome. C’est le niveau où l’on connaît assez les panneaux de contrôle de ses comptes pour s’en servir seul, et pour comprendre quel outil sert à quel moment.

Conclusion

Un message parti en votre nom n’est pas une faute, et c’est rarement un mystère : il y a en général un appareil connecté, une session ouverte ou une règle de trop, et chacun de ces éléments peut être repéré, puis fermé. Si vous voulez savoir par où commencer, l’auto-évaluation de la résilience numérique vous donne un repère.

Action conseillée. Ouvrez aujourd’hui la liste des appareils connectés de votre application de messagerie et les sessions actives de votre messagerie électronique : déconnectez ce que vous ne reconnaissez pas et activez le code PIN de vérification, si ce n’est pas déjà fait.

Contenus liés

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

  • Authentification à deux facteurs (2FA) — par quels comptes commencer, et ce que cette seconde preuve change
  • Se déconnecter de ses comptes : le dernier geste qui compte, et ce qui reste ouvert quand on l’oublie

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.