Fuites de données

Votre mot de passe est dans une fuite : les gestes, dans l'ordre

Vous apprenez qu'un site que vous utilisez a été piraté, ou une alerte vous dit que votre mot de passe circule. Ce que recommande la CNIL, dans quel ordre, et ce qu'il faut surveiller ensuite.

Publié le 07/09/2026 · mis à jour le 09/09/2026 · par RadarDelete

Personne à capuche tapant devant un écran de code

Une fuite, c'est un site qui se fait voler sa base d'utilisateurs : emails, mots de passe, parfois noms, téléphones, adresses. La CNIL parle de « fuites, vols ou pertes de données, que l'origine soit accidentelle ou malveillante ». Quand vous êtes concerné, l'ordre des gestes compte.

1. D'abord le mot de passe du site touché, puis partout où il était réutilisé

C'est le conseil premier de la CNIL : changer les mots de passe, en commençant par les comptes critiques (messagerie, impôts, banque), avec des mots de passe robustes et différents pour chaque site. Un mot de passe volé en 2015 est encore testé aujourd'hui, automatiquement, sur des centaines de sites : le danger n'est pas seulement le site piraté, c'est chaque autre site où vous aviez le même.

Un gestionnaire de mots de passe fait ce travail pour vous : un mot de passe unique par site, que vous n'avez pas à retenir.

2. La double authentification sur les comptes qui comptent

Messagerie principale d'abord : c'est elle qui permet de réinitialiser tous les autres comptes. Puis banque, impôts, réseaux sociaux. La CNIL recommande d'activer l'authentification multifacteur partout où elle est proposée.

3. Se méfier des messages qui suivent

Après une fuite, les escrocs savent que vous êtes client du site touché. La CNIL met en garde contre les emails et SMS qui s'en réclament : ne pas ouvrir les pièces jointes, ne pas cliquer sur les liens, et taper vous-même l'adresse officielle du service dans le navigateur pour vous connecter.

4. Selon les données exposées

5. Prévenir autour de vous

La CNIL le suggère : partagez l'information avec les proches moins à l'aise avec internet, souvent les premières cibles.

Ce que fait RadarDelete

À l'inscription, un bilan des fuites connues qui touchent vos adresses email, puis une vérification chaque jour ; dès qu'une nouvelle fuite vous concerne, une alerte avec le site, la date, les données exposées et les gestes ci-dessus. Et parce qu'une adresse ou un téléphone qui fuit finit chez un courtier, nous demandons en parallèle l'effacement de vos données chez les courtiers de notre base.

Sources

Faire effacer vos données chez 598 courtiers, automatiquement

À partir de 6,99 € par mois, sans engagement, résiliable en trois clics.

Voir les formules

À lire aussi

← Tous les articles