Mots de passe et sécurité

Comprendre HTTPS et le cadenas

Savoir ce que le chiffrement de la connexion protège, sans le confondre avec une validation du contenu.

Fiche d’orientationLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Une connexion par clé d’accès confirmée sur un téléphone personnel
01

L’essentiel

Les repères essentiels

En bref
À retenir
Savoir ce que le chiffrement de la connexion protège, sans le confondre avec une validation du contenu.
Premier geste
Utiliser un mot de passe unique et long pour chaque service important.
Contrôle essentiel
Le cadenas HTTPS protège la connexion mais ne garantit pas l’honnêteté du site.

Usages courants dans cette rubrique

Créer un nouveau compte

Utiliser un identifiant maîtrisé, un mot de passe unique et une méthode de récupération.

Renforcer un compte existant

Changer les mots de passe réutilisés et activer une seconde preuve de connexion.

Réagir à une alerte

Ne pas cliquer dans le message reçu : ouvrir directement le site officiel et vérifier l’activité.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Repères de la rubrique

Les bons réflexes pour cette rubrique

Ces repères concernent la rubrique « Mots de passe et sécurité ». Pour les commandes propres à un service ou à un appareil, consultez sa documentation.

  1. 01
    Utiliser un mot de passe unique et long pour chaque service important.
  2. 02
    Préférer un gestionnaire de mots de passe reconnu plutôt qu’un fichier en clair.
  3. 03
    Activer la double authentification ou une passkey lorsque le service le permet.
  4. 04
    Vérifier le domaine avant de saisir un identifiant ou une information bancaire.
  5. 05
    Prévoir une méthode de récupération et conserver des sauvegardes hors de l’appareil principal.
03

Points de vigilance

Ce qu’il ne faut pas confondre

Le cadenas HTTPS protège la connexion mais ne garantit pas l’honnêteté du site.

Un code de confirmation ne doit jamais être communiqué à un interlocuteur inattendu.

La réutilisation d’un mot de passe transforme une fuite isolée en risque généralisé.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Sécurité »