Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Cybersécurité7 min de lecture

Vérifier si son email a fuité dans une base de données piratée

Chaque année, des centaines de millions d'identifiants circulent après des piratages de grands services en ligne — vérifier son exposition prend moins d'une minute et devrait devenir un réflexe régulier.

Have I Been Pwned : la référence gratuite

Sur haveibeenpwned.com, saisissez simplement votre adresse email — le service compare instantanément votre adresse à une base de milliards d'identifiants issus de fuites de données documentées, et indique précisément dans quelles fuites elle apparaît, avec la date et le service concerné.

Ce que révèle une fuite détectée

Le site précise généralement quel type de données a fuité pour chaque incident (email seul, mot de passe, numéro de téléphone) — une information essentielle pour évaluer la gravité réelle et savoir quelles actions entreprendre.

Que faire si votre email apparaît dans une fuite

  1. Changez immédiatement le mot de passe du service concerné par la fuite.
  2. Si vous réutilisiez ce même mot de passe ailleurs (une pratique à éviter absolument), changez-le partout où il était utilisé.
  3. Activez la double authentification sur le compte concerné si ce n'est pas déjà fait — voir notre tutoriel dédié.

S'abonner aux alertes automatiques

Have I Been Pwned propose un service de notification gratuit qui vous alerte automatiquement par email dès qu'une nouvelle fuite impliquant votre adresse est détectée — un réflexe préventif à activer une fois pour ne plus avoir à vérifier manuellement.

Vérifier aussi si un mot de passe précis a fuité

La section "Pwned Passwords" du même site permet de vérifier si un mot de passe précis (pas votre email) a déjà été exposé dans une fuite connue, sans jamais transmettre le mot de passe en clair — utile avant de choisir un nouveau mot de passe pour s'assurer qu'il n'est pas déjà compromis quelque part.

Une adresse email qui apparaît dans plusieurs fuites anciennes ne signifie pas nécessairement un piratage actif de vos comptes actuels — mais reste un signal fort pour revoir systématiquement vos mots de passe, en particulier s'ils sont anciens ou réutilisés sur plusieurs services.