CYBER WELFARE

Protégez votre vie privée numérique

Comment activer les alertes de connexion : guide service par service

Savoir comment activer les alertes de connexion prend quelques minutes. Le faire bien suppose de comprendre un principe que presque personne n’applique : l’alerte doit arriver dans un endroit qui ne dépend pas du compte qu’elle surveille.

Ce guide part de là, parce que c’est ce qui sépare une configuration utile d’une configuration qui en donne seulement l’impression.

Il met en pratique la recommandation sur les alertes de connexion aux comptes.

Le principe : le canal indépendant

Imaginez la configuration la plus courante : les alertes de sécurité de votre messagerie arrivent sur cette même messagerie.

Si quelqu’un se connecte à ce compte, il reçoit l’alerte avant vous — et il la supprime. Le système a parfaitement fonctionné, et vous n’avez rien vu.

Compte surveilléDestination inadaptéeDestination correcte
Messagerie principaleLa même messagerieTéléphone, ou seconde adresse
Banque en ligneUniquement le courrielTéléphone + notification de l’application bancaire
Réseaux sociauxMessagerie principaleTéléphone + notification dans l’application
Gestionnaire de mots de passeMessagerie principaleTéléphone + seconde adresse

La règle tient en une ligne : l’alerte doit voyager par un canal que la personne entrée dans le compte ne contrôle pas.

Tout le reste de ce guide découle de ce principe : comment activer les alertes de connexion importe moins que de décider où elles arrivent.

Dans la pratique, cela signifie presque toujours le téléphone — sous forme de notification de l’application ou de message — parce que c’est le canal le plus indépendant des comptes en ligne.

Étape 1 — La messagerie principale

C’est le point de départ obligé, puisque c’est la clé de récupération de tout le reste.

Où regarder. Dans l’espace du compte, cherchez une rubrique intitulée « Sécurité », « Connexion et sécurité » ou « Protection ». On y trouve généralement :

  • Activité récente ou Appareils — la liste des sessions ;
  • Alertes de sécurité ou Notifications — ce qui doit être signalé, et où ;
  • Méthodes de récupération — l’endroit où vérifier qu’aucune entrée inconnue ne s’est glissée.

À activer. Tout ce qui est proposé, et en particulier : connexion depuis un nouvel appareil, connexion depuis un lieu inhabituel, changement de mot de passe, modification des données de récupération, activation ou désactivation du deuxième facteur.

Où les faire arriver. Ajoutez le numéro de téléphone comme contact de sécurité et, si le service le permet, une seconde adresse de messagerie — de préférence chez un autre fournisseur.

Vérification finale. Connectez-vous depuis un appareil dont vous ne vous servez pas d’habitude et assurez-vous que l’alerte arrive bien, et où elle arrive. C’est la seule façon de savoir si la configuration fonctionne.

Étape 2 — Banque en ligne et services de paiement

Les alertes y sont souvent déjà actives par obligation, mais trois points méritent une vérification.

Qu’elles couvrent aussi les connexions, pas seulement les opérations. Beaucoup de configurations d’origine signalent les paiements mais pas les entrées : or le premier signal utile, c’est la connexion.

Qu’elles arrivent en notification de l’application, pas seulement par courriel. C’est le canal le plus rapide et le moins facile à intercepter.

Que le seuil de montant n’est pas trop élevé. Certains réglages ne notifient qu’au-dessus d’une certaine somme : les opérations d’essai sont typiquement de très petit montant, et ce sont justement celles que vous voulez voir.

Sur le même écran, jetez un œil à la liste des appareils autorisés et retirez ceux dont vous ne vous servez plus.

Étape 3 — Réseaux sociaux et messageries

Ils sont souvent négligés parce qu’ils paraissent moins critiques. En réalité, une connexion non autorisée sur un réseau social cause des dégâts relationnels rapides — des messages envoyés à vos contacts, des demandes d’argent en votre nom.

À activer. Les alertes de connexion non reconnue, les notifications dans l’application et, quand la fonction existe, la liste des sessions actives avec le lieu et l’appareil.

Attention à un détail. Sur certaines plateformes, les alertes de connexion arrivent sous forme de message dans la plateforme elle-même. C’est le cas le plus défavorable : la personne qui a l’accès les lit. Cherchez l’option permettant de les recevoir aussi par SMS ou par courriel.

Étape 4 — Stockage de documents et gestionnaire de mots de passe

Ce sont les comptes qui contiennent la matière la plus sensible, et ce sont souvent ceux dont la configuration est la plus négligée.

Pour le stockage en ligne : activez les alertes de connexion et, si elles existent, celles de partage de fichier — c’est par là que des documents sortent sans que le compte paraisse piraté.

Pour le gestionnaire de mots de passe : les alertes de connexion au coffre, et celles d’exportation. Une exportation que vous n’avez pas demandée est le signal le plus grave qu’un gestionnaire puisse émettre.

Étape 5 — La destination qui ne dépend de rien

Une étape à faire une seule fois, mais soigneusement.

Vérifiez le numéro de téléphone sur tous les comptes principaux. C’est la destination la plus indépendante, mais c’est aussi celle que l’on oublie de mettre à jour quand on change de numéro.

Envisagez une seconde adresse dédiée, utilisée uniquement comme contact de sécurité et pour rien d’autre. Elle ne reçoit aucune lettre d’information, aucun service commercial ne la connaît, elle n’apparaît dans aucune fuite de données. La créer prend cinq minutes et change la solidité de l’ensemble de la configuration.

Attention au cercle vicieux. Si la seconde adresse a la première comme méthode de récupération, elle n’est pas indépendante : ce sont deux noms pour un même compte. Cela se vérifie en une minute.

Comment gérer les alertes sans être submergé

C’est l’objection raisonnable à cette recommandation : en activant tout, on reçoit beaucoup de notifications, et beaucoup de notifications deviennent du bruit.

Quelques critères pour que cela reste praticable.

N’activez pas les alertes d’activité ordinaire. Beaucoup de services proposent des notifications qui ne relèvent pas de la sécurité — connexions réussies depuis l’appareil habituel, récapitulatifs hebdomadaires. Celles-là se désactivent : ce sont elles qui rendent les autres invisibles.

Séparez les canaux. Les notifications de sécurité sur le téléphone, tout le reste par courriel. Ainsi, une alerte qui arrive sur le téléphone est quelque chose qui mérite votre attention.

Ne créez pas de règle d’archivage. C’est la réaction naturelle à l’agacement, et elle crée exactement l’aveuglement que l’alerte devait éviter.

Acceptez les fausses alertes. Une alerte déclenchée par votre propre connexion depuis un nouvel appareil n’est pas une erreur du système : c’est la preuve qu’il fonctionne.

Que faire quand une alerte arrive

Trois étapes, toujours les mêmes.

1. Ne cliquez pas sur le lien contenu dans le message. Jamais. Les fausses alertes de sécurité comptent parmi les messages d’hameçonnage (phishing) les plus répandus, précisément parce qu’elles exploitent ce réflexe.

2. Rendez-vous sur le service par vous-même — en ouvrant l’application ou en saisissant l’adresse — et cherchez la rubrique activité ou appareils. Si l’alerte était réelle, l’information s’y trouve.

3. Si la connexion n’est pas la vôtre : fermez la session, retirez les réglages que vous ne reconnaissez pas, puis changez le mot de passe. Dans cet ordre.

Si la connexion est bien la vôtre — un déplacement, un nouvel appareil, un autre réseau — il n’y a rien à faire. Il est utile en revanche d’en prendre note mentalement : vous êtes en train d’apprendre à quoi ressemblent vos connexions normales, et c’est ce point de comparaison qui rend l’anomalie reconnaissable.

La vérification mensuelle : cinq minutes qui couvrent le reste

Les alertes ne voient pas tout — le guide ci-dessus explique pourquoi. La vérification périodique couvre l’espace restant, et elle demande moins de temps qu’on ne l’imagine.

À regarder, dans cet ordre.

  1. Les règles de transfert et les filtres de la messagerie. Trente secondes. C’est le réglage qu’aucune alerte ne signale et qui continue de fonctionner tout seul.
  2. Les méthodes de récupération. Numéros de téléphone et adresses associés au compte. Chaque entrée doit être la vôtre et identifiable.
  3. Les appareils connectés. Fermez les sessions que vous ne reconnaissez pas et celles d’appareils dont vous ne vous servez plus.
  4. Les applications autorisées. Retirez les services que vous n’utilisez pas : chaque autorisation active est un accès qui ne demande pas votre mot de passe.
  5. Le journal des connexions récentes. Un coup d’œil rapide aux dix dernières : appareils, horaires, lieux.

Sur quels comptes. Les trois ou quatre qui comptent : messagerie principale, gestionnaire de mots de passe, banque en ligne, stockage de documents. Les autres peuvent attendre.

À quelle fréquence. Une fois par mois suffit. Rattachez cette vérification à quelque chose que vous faites déjà — le relevé bancaire, le premier lundi du mois, le jour du renouvellement d’un abonnement — car une vérification qui repose sur le fait d’y penser ne survit pas à deux mois.

Que faire si vous trouvez quelque chose. Ne supprimez rien tout de suite : regardez d’abord l’ensemble. S’il y a une règle de transfert que vous n’avez pas créée, il y a probablement autre chose, et mieux vaut avoir le tableau complet avant d’intervenir — l’ordre correct consiste à retirer tous les réglages, puis à fermer les sessions, puis à changer le mot de passe.

Comment activer les alertes de connexion en vingt minutes

Minutes 1 à 8 — La messagerie principale. Alertes actives, numéro de téléphone vérifié, seconde destination enregistrée, méthodes de récupération vérifiées une par une.

Minutes 9 à 13 — Banque en ligne et paiements. Alertes sur les connexions en plus des opérations, notifications de l’application actives, appareils autorisés nettoyés.

Minutes 14 à 17 — Réseaux sociaux et stockage. Alertes actives, avec une destination extérieure à la plateforme.

Minutes 18 à 20 — La vérification. Connectez-vous depuis un autre appareil à l’un de ces comptes et regardez si l’alerte arrive. Si elle n’arrive pas, la configuration n’est pas celle que vous croyiez.

Les objections les plus fréquentes

« Je reçois déjà trop de notifications. » Le problème vient presque toujours d’ailleurs que des alertes de sécurité — il vient des notifications promotionnelles et des récapitulatifs. Désactiver celles-là et activer celles-ci améliore les deux côtés : moins de bruit et plus de signal.

« Je n’ai pas toujours mon téléphone avec moi. » Il ne s’agit pas d’être joignable dans la seconde. Il s’agit que l’alerte arrive dans un endroit que la personne entrée dans le compte ne contrôle pas. La lire deux heures plus tard convient très bien ; la lire deux mois plus tard, beaucoup moins.

« J’utilise déjà l’authentification à deux facteurs. » C’est une excellente chose, et c’est la mesure la plus efficace. Mais elle couvre la connexion avec des identifiants : elle ne couvre ni les sessions déjà actives, ni les applications connectées, ni les codes obtenus par la ruse. L’alerte, elle, voit tous ces cas, parce qu’elle signale le résultat et non la méthode.

« Si je change de numéro, je dois tout refaire. » Oui, et c’est une bonne raison de le faire une fois avec soin : notez sur quels comptes vous avez enregistré ce numéro, ainsi le jour du changement vous aurez une liste plutôt qu’une chasse au trésor.

« Je ne veux pas donner mon numéro de téléphone à un service. » C’est une préoccupation légitime. Dans ce cas, la seconde adresse dédiée est l’alternative : moins immédiate, mais tout aussi indépendante.

Lien avec le Framework Cyber Welfare

PilierApport de ce contenu
CompétencesConfigurer un canal d’alerte indépendant
Comportements sûrsVérifier les alertes depuis le service, jamais depuis le lien
Conscience du risqueComprendre que l’alerte informe mais ne protège pas

Niveau de référence : FL2 — Initié. Le passage à FL3 — Autonome se fait quand la destination est indépendante sur tous les comptes principaux.

Récapitulatif

  • L’essentiel n’est pas d’activer les alertes : c’est de choisir où elles arrivent.
  • Les alertes de la messagerie envoyées sur cette même messagerie ne servent à rien.
  • Désactivez les notifications ordinaires : ce sont elles qui masquent les importantes.
  • Une alerte se vérifie toujours en allant sur le service, jamais depuis le lien du message.
  • Savoir comment activer les alertes de connexion sur ses quatre comptes principaux demande vingt minutes, une seule fois.

Action concrète à faire aujourd’hui. Regardez où arrivent les alertes de sécurité de votre messagerie principale. Si la réponse est « sur cette même messagerie », vous avez trouvé le réglage à changer en premier. Pour situer votre niveau d’ensemble, vous pouvez aussi faire l’auto-évaluation de la résilience numérique.

Contenus liés

Pour approfondir un terme

Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :

  • Trousseau — ce qui retient les sessions ouvertes, et comment les refermer
  • Menace informatique — reconnaître un message qui imite une alerte de sécurité

Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.