Page d’accueil Proton

Pourquoi est-ce que je vois une nouvelle alerte de sécurité de connexion ?

Lecture
4 minutes
Catégorie
Sessions utilisateur

Chaque fois que quelqu’un se connecte à votre compte Proton en utilisant le mot de passe de votre compte, nous vous enverrons une notification push d’alerte de sécurité sur votre appareil mobile si vous avez installé l’application Proton Mail pour iOS ou Android. C’est l’un des multiples niveaux de protection que Proton utilise pour sécuriser votre compte.

Alerte de nouvelle connexion sur Android
Alerte de nouvelle connexion sur Android
Alerte de nouvelle connexion sur Android
Alerte de nouvelle connexion sur iOS

Vous verrez cette alerte à chaque nouvelle connexion utilisant votre mot de passe correct, bien que nous utilisions un système pour limiter le nombre de notifications si vous vous connectez plusieurs fois de suite.

Si vous avez activé l’authentification à deux facteurs (A2F), vous recevrez l’alerte même si l’A2F n’a pas réussi à authentifier la connexion.

Les applications mobiles Proton Mail affichent la notification lorsqu’une nouvelle connexion a lieu et fournissent les informations suivantes :

Si la connexion vient de vous, ignorez simplement l’alerte.

Si vous ne reconnaissez pas une connexion, déconnectez-vous de toutes les autres sessions et changez immédiatement votre mot de passe. Nous vous recommandons d’utiliser un gestionnaire de mots de passe pour générer un mot de passe fort et unique.

Vous devez avoir l’application Proton Mail installée sur votre appareil Android ou iOS/iPadOS pour recevoir des alertes de sécurité.

Les alertes sont envoyées en temps réel et n’entraînent aucun journal de connexion. Si les journaux d’authentification sont activés, vous pouvez examiner les connexions passées en allant dans Paramètres → Tous les paramètres → Compte → Sécurité → Journaux de sécurité.

Si vous le préférez, vous pouvez désactiver les journaux d’authentification afin qu’aucun journal de connexion ne soit créé et stocké. Si vous le faites, vous pouvez toujours examiner et révoquer les sessions actuelles.

Contre quoi l’alerte de sécurité me protège-t-elle ?

Votre compte Proton est sécurisé par votre mot de passe. Si vous n’avez pas activé l’A2F, alors toute personne qui connaît ce mot de passe a un accès complet à votre compte Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Apprenez comment sécuriser votre compte avec l’authentification à deux facteurs

Comment un attaquant peut-il connaître mon mot de passe ?

Il existe plusieurs façons pour des personnes malveillantes d’accéder à vos mots de passe. Les plus courantes sont :

Fuites de données

Les bases de données des entreprises sont piratées en permanence, révélant souvent les noms d’utilisateur et les mots de passe de leurs clients. Ces bases de données sont ensuite vendues à d’autres pirates ou publiées sur l’internet public.

Si vous réutilisez les mêmes noms d’utilisateur et mots de passe sur plusieurs sites web et que vos informations sont exposées lors d’une fuite de données, les attaquants pourront accéder à tous les comptes protégés par ces identifiants de connexion.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

Proton ne stocke jamais votre mot de passe sur nos serveurs, il n’y a donc aucun risque qu’il soit exposé lors d’une fuite de données.

Hameçonnage

L’hameçonnage est une technique utilisée par les criminels pour obtenir les noms d’utilisateur, les mots de passe et les informations financières des victimes. Elle implique généralement l’envoi d’e-mails non sollicités falsifiés pour paraître provenir d’un site web légitime (comme une banque).

Si vous cliquez sur le lien fourni, vous serez dirigé vers un site web falsifié et invité à saisir vos identifiants de connexion (ou vos informations bancaires, etc.).

Notez que tous les e-mails légitimes provenant de Proton seront accompagnés d’un badge Officiel. Si vous recevez un e-mail qui prétend provenir de Proton et qu’il ne comporte pas ce badge, il s’agit probablement d’une tentative d’hameçonnage.

Apprenez comment prévenir les attaques par hameçonnage

Enregistreurs de frappe

Un enregistreur de frappe est un type de logiciel malveillant qui enregistre chaque touche pressée sur votre clavier, y compris lorsque vous tapez des noms d’utilisateur et des mots de passe, et envoie ces informations à un attaquant.