Vérifier si son email a fuité dans une base de données piratée
Chaque année, des centaines de millions d'identifiants circulent après des piratages de grands services en ligne — vérifier son exposition prend moins d'une minute et devrait devenir un réflexe régulier.
Have I Been Pwned : la référence gratuite
Sur haveibeenpwned.com, saisissez simplement votre adresse email — le service compare instantanément votre adresse à une base de milliards d'identifiants issus de fuites de données documentées, et indique précisément dans quelles fuites elle apparaît, avec la date et le service concerné.
Ce que révèle une fuite détectée
Le site précise généralement quel type de données a fuité pour chaque incident (email seul, mot de passe, numéro de téléphone) — une information essentielle pour évaluer la gravité réelle et savoir quelles actions entreprendre.
Que faire si votre email apparaît dans une fuite
- Changez immédiatement le mot de passe du service concerné par la fuite.
- Si vous réutilisiez ce même mot de passe ailleurs (une pratique à éviter absolument), changez-le partout où il était utilisé.
- Activez la double authentification sur le compte concerné si ce n'est pas déjà fait — voir notre tutoriel dédié.
S'abonner aux alertes automatiques
Have I Been Pwned propose un service de notification gratuit qui vous alerte automatiquement par email dès qu'une nouvelle fuite impliquant votre adresse est détectée — un réflexe préventif à activer une fois pour ne plus avoir à vérifier manuellement.
Vérifier aussi si un mot de passe précis a fuité
La section "Pwned Passwords" du même site permet de vérifier si un mot de passe précis (pas votre email) a déjà été exposé dans une fuite connue, sans jamais transmettre le mot de passe en clair — utile avant de choisir un nouveau mot de passe pour s'assurer qu'il n'est pas déjà compromis quelque part.