La confidentialité email n'est pas de la paranoïa — c'est de la prudence. Votre adresse email est l'une des données personnelles les plus partagées en ligne. Selon les statistiques email de Statista, des milliards de spams sont envoyés chaque jour — la plupart atteignent des boîtes parce que des adresses se sont retrouvées sur des listes sans consentement.
Comprenez ce que vous protégez
Votre adresse email est votre ancre d'identité. Réinitialisations de mot de passe, codes 2FA, notifications de compte — tout passe par là. Si quelqu'un accède à votre compte email, il peut réinitialiser les mots de passe de presque tous vos services. L'Electronic Frontier Foundation le souligne depuis des années : l'email est l'épine dorsale de l'identité numérique.
Utilisez différentes adresses pour différents usages
L'habitude la plus impactante : la segmentation email. Niveau 1 — Primaire : Banque, administration, santé. Partager le moins possible. Niveau 2 — Secondaire : Shopping régulier, abonnements, apps. Niveau 3 — Temporaire : Pour tout dans ce niveau, un email temporaire prend cinq secondes et garde votre adresse principale complètement en dehors de l'équation.
Activez l'authentification à deux facteurs
C'est l'action de sécurité la plus impactante. Utilisez une application d'authentification plutôt que les SMS — le SIM swapping est un vecteur d'attaque réel. Même si quelqu'un obtient votre mot de passe via une fuite, il ne peut pas entrer sans le second facteur. L'email étant le mécanisme de récupération de tout le reste, l'authentification à deux facteurs est particulièrement cruciale ici.
Mot de passe fort et unique
Ne réutilisez jamais votre mot de passe email ailleurs. Si le même mot de passe apparaît dans une fuite d'un autre service, les attaquants l'essaieront immédiatement sur votre email — c'est le credential stuffing. Have I Been Pwned de Troy Hunt suit des milliards d'identifiants fuités. Utilisez un gestionnaire de mots de passe.
Vérifiez régulièrement votre exposition aux fuites
Have I Been Pwned vous permet de vérifier si votre adresse est apparue dans des fuites connues. Configurez la surveillance gratuite — vous serez automatiquement prévenu si votre adresse apparaît dans de futures fuites. La notification précoce vous donne une fenêtre pour changer vos mots de passe avant que les attaquants n'exploitent la fuite.
Auditez l'accès OAuth de vos apps
« Se connecter avec Google » accorde aux apps différents niveaux d'accès à votre compte. Certaines apps demandent l'accès en lecture à vos emails — bien plus de permission que nécessaire. Vérifiez régulièrement vos apps connectées et révoquez l'accès pour tout ce que vous ne reconnaissez pas.
Se désinscrire proprement
Filtrer cache le problème tandis que la liste continue de croître. Se désinscrire vous retire réellement de la liste. Le RGPD donne aux résidents de l'UE le droit de demander la suppression de leurs données.
L'habitude de l'email temporaire
Avant de vous inscrire, demandez-vous : « Est-ce que ça doit vraiment arriver dans ma vraie boîte ? » Si non — ouvrez une boîte de mail temporaire, copiez l'adresse, utilisez-la et fermez l'onglet. Moins d'entrées dans moins de bases de données signifie moins de possibilités de fuite.
Fournisseurs email axés sur la confidentialité
ProtonMail offre un email chiffré de bout en bout. Pour la communication quotidienne, votre fournisseur actuel est probablement suffisant. Mais pour les communications sensibles, un fournisseur chiffré mérite considération.
Aucune de ces pratiques ne nécessite d'expertise technique. Activez l'authentification à deux facteurs, utilisez un gestionnaire de mots de passe, vérifiez votre exposition aux fuites et utilisez une adresse email temporaire pour tout ce qui n'a pas besoin d'arriver dans votre vraie boîte. L'Electronic Frontier Foundation considère la vie privée comme un droit fondamental — et avec quelques habitudes cohérentes, votre adresse email n'a pas à être partout.