Sécuriser un compte Google : commencer par les accès
Un compte Google peut ouvrir l’accès à Gmail, aux fichiers stockés en ligne et à plusieurs services associés. Protéger ses identifiants réduit donc les risques pour bien plus qu’une boîte de réception.
La première étape consiste à renforcer l’accès, puis à vérifier les moyens de récupération. Ces réglages forment la base d’une sécurité Google adaptée à vos usages.
Créer un mot de passe sécurisé et unique
Un mot de passe sécurisé doit être difficile à deviner et réservé à ce compte. Sa réutilisation est risquée : si un autre service subit une fuite, les mêmes identifiants peuvent être testés ailleurs.
Un gestionnaire de mots de passe peut produire et conserver des codes différents, sans vous obliger à les mémoriser tous. Inutile de changer mécaniquement de mot de passe tous les trois mois : modifiez-le rapidement s’il a été exposé ou si une activité suspecte apparaît.
Pour vérifier vos habitudes, retenez ces critères de base :
- Un mot de passe distinct pour chaque service
- Une longueur suffisante et une formulation imprévisible
- Aucun partage par courriel, téléphone ou messagerie
- Un gestionnaire fiable pour créer et enregistrer les identifiants
Activer l’authentification à deux facteurs
Après le mot de passe, l’authentification à deux facteurs ajoute une étape de contrôle lors de certaines connexions. Un mot de passe dérobé ne suffit alors pas toujours à ouvrir le compte.
Selon Google, les clés de sécurité et les invites de connexion offrent des options de validation plus robustes que les codes transmis par message. Les clés d’accès peuvent aussi permettre de se connecter avec le déverrouillage de l’appareil, par exemple une empreinte ou un code d’écran.
Le choix dépend de vos appareils et de vos besoins : configurez une méthode principale et gardez une solution de secours. Cette précaution évite de perdre l’accès si votre téléphone est hors service.
Voici les principales options et leur usage :
- Clé de sécurité : protection renforcée contre l’hameçonnage
- Invite Google : validation directe sur un appareil associé
- Application d’authentification : codes temporaires, parfois utilisables hors ligne
- SMS : solution de secours, moins robuste face à certaines attaques
Vérifier les appareils connectés et les autorisations
Une fois l’accès mieux protégé, la vérification des appareils connectés permet de repérer une session oubliée ou inattendue. Cette inspection est particulièrement utile après l’utilisation d’un ordinateur partagé.
Examiner les appareils et les alertes de sécurité
Dans les paramètres de sécurité du compte, consultez la liste des appareils et des sessions associés. Si un appareil vous semble inconnu, mettez fin à sa session, changez votre mot de passe et examinez les alertes de sécurité récentes.
Selon Google, le Check-up Sécurité présente des recommandations personnalisées, notamment sur les moyens de récupération et les accès au compte. Les indicateurs visuels signalent les actions conseillées ou urgentes ; leur absence ne remplace toutefois pas une vérification périodique.
Comparez les situations avant d’agir :
| Situation observée | Vérification utile | Action prudente |
|---|---|---|
| Appareil personnel reconnu | Confirmer qu’il est encore utilisé | Le conserver si la session est attendue |
| Ancien téléphone remplacé | Vérifier la date et l’usage associé | Fermer la session si elle est inutile |
| Connexion inconnue | Examiner l’activité récente | Déconnecter l’appareil et changer le mot de passe |
| Accès sur ordinateur partagé | Vérifier que la session est fermée | Se déconnecter et éviter d’enregistrer le mot de passe |
Réduire les accès des applications tierces
Une application tierce peut demander l’accès à certaines données ou fonctions du compte. Passez en revue les autorisations accordées et retirez celles qui ne servent plus, notamment pour des services abandonnés.
Ce contrôle protège la confidentialité en ligne sans exiger de modifier tous vos usages. Une application inconnue ou dont l’utilité n’est plus claire mérite une vérification avant de conserver son accès.
Pour organiser ce contrôle, gardez en tête les points suivants :
- Nom et fonction de chaque application autorisée
- Informations auxquelles elle peut accéder
- Utilité actuelle de l’autorisation accordée
- Révocation des accès devenus inutiles
Prévenir l’hameçonnage et protéger la récupération de compte
Les réglages techniques ne suffisent pas si une personne est incitée à révéler ses identifiants. L’hameçonnage imite souvent un organisme connu pour provoquer une réaction rapide.
Repérer les messages et les pages frauduleux
Avant de cliquer, examinez l’adresse de l’expéditeur et le domaine du site, surtout lorsqu’un message réclame une connexion urgente. Ne transmettez jamais votre mot de passe en réponse à un courriel, un appel ou un message.
Selon Google, les demandes suspectes peuvent arriver par courriel, téléphone, message ou page Web. En cas de doute, ouvrez le service en saisissant vous-même son adresse dans le navigateur, plutôt qu’en suivant le lien reçu.
Les bons réflexes face à une demande inattendue sont simples :
- Vérifier l’adresse du site avant toute saisie
- Éviter les liens et pièces jointes inattendus
- Ne jamais communiquer un code de validation à un tiers
- Signaler le message suspect dans la messagerie
Préparer la récupération de compte et la confidentialité
La récupération de compte dépend des options de secours enregistrées. Vérifiez que l’adresse secondaire et le numéro de téléphone restent accessibles, puis protégez également les appareils qui peuvent servir à confirmer votre identité.
Les paramètres de sécurité permettent aussi de revoir l’activité enregistrée et certaines préférences liées à la personnalisation. Adaptez-les à votre besoin de confidentialité et supprimez régulièrement les données que vous ne souhaitez plus conserver.
Un dernier contrôle permet de distinguer les réglages d’accès des choix de confidentialité :
| Réglage | Rôle principal | Contrôle conseillé |
|---|---|---|
| Adresse de récupération | Recevoir des instructions en cas de perte d’accès | Vérifier qu’elle fonctionne encore |
| Numéro de récupération | Confirmer certaines démarches de récupération | Mettre à jour après un changement de numéro |
| Activité sur le Web et les applications | Gérer l’enregistrement d’activités associées | Consulter les options de conservation |
| Personnalisation des annonces | Gérer l’usage de données à des fins publicitaires | Ajuster selon ses préférences |
La sécurité dépend aussi des appareils : installez les mises à jour du système et des applications, supprimez les extensions inutiles et évitez les opérations sensibles sur un réseau Wi-Fi public non fiable.
Source : Google, « Protéger votre compte Google », Centre d’aide Compte Google.