web-dev-qa-db-fra.com

Comment protéger mon compte Google / Gmail?

J'ai vu beaucoup d'histoires d'horreur de personnes qui ont perdu le contrôle de leur compte Google, en particulier de Gmail.

Comment puis-je empêcher la même chose de m'arriver? Quelles mesures puis-je prendre pour protéger mon compte avant je perds le contrôle de celui-ci?

19
ale

Google propose de nombreux outils pour vous aider à garder les personnes indésirables sur votre compte, mais certains ne fonctionnent que si vous les activez et les utilisez .

Gardez votre Options de récupération de compte à jour

Numéro de téléphone mobile: Si vous oubliez votre mot de passe ou si votre compte affiche une activité inhabituelle, Google peut vous envoyer un code de sécurité via SMS pour vous prouver que vous êtes qui vous êtes. Si quelqu'un a le mot de passe de votre compte, il est peu probable qu'il ait aussi votre téléphone portable. Google utilisera votre numéro uniquement à des fins de sécurité. Important: Gardez cela à jour! Cela ne sera guère utile si Google envoie des codes de sécurité à un numéro de téléphone que vous n'utilisez plus.

Adresse e-mail de récupération: Semblable au numéro de téléphone mobile, il s'agit d'une adresse e-mail différente où Google enverra des codes de sécurité et d'autres messages de sécurité importants, comme lorsque vous 'avez oublié votre nom d'utilisateur et/ou votre mot de passe. Si vous n'avez pas une deuxième adresse électronique, vous pouvez toujours utiliser l'adresse électronique d'une personne en qui vous avez confiance (comme un conjoint).

Adresse e-mail alternative: Cette adresse est différente de l'adresse e-mail de récupération car il s'agit d'une deuxième adresse que vous pouvez utiliser pour vous connecter à votre compte Google. Il ne peut pas non plus s'agir d'un compte Gmail ou d'une adresse associée à un autre compte Google.

Utilisez vérification en deux étapes

C'est peut-être le meilleur moyen de protéger votre compte. Lorsque vous vous connectez à partir d'un appareil non approuvé, vous serez invité non seulement à saisir votre mot de passe, mais également à saisir un code à six chiffres unique pour votre appareil. Même si quelqu'un a votre mot de passe, s'il n'a pas accès à votre périphérique secondaire où votre code est envoyé, il ne peut pas terminer la connexion.

En cas d'urgence (si vous avez perdu votre téléphone ou si sa batterie est morte), vous pouvez également générer une liste de dix codes à usage unique que vous pouvez imprimer et conserver dans un endroit sûr où vous pourrez accéder à Gmail depuis un site non approuvé. dispositif. Remarque: "la vérification en deux étapes" n'est pas nécessairement identique à "l'authentification à deux facteurs" , qui peut être encore plus difficile à craquer.

Utilisez un mot de passe fort et unique

Il existe de nombreux endroits pour obtenir des conseils sur la création d'un mot de passe fort en ligne, je ne le reverrai donc pas ici. Toutefois, il est tout aussi important de ne jamais utiliser le mot de passe de votre compte Google ailleurs. Chaque mois, il semble qu'il y ait des nouvelles d'un site dont les informations d'identification de l'utilisateur ont été volées. Même si vous ne vous souciez peut-être pas des données qui se trouvaient sur ce site, puisqu'un grand nombre de personnes réutilisent des mots de passe, c'est là que réside la valeur pour les méchants.

Pensez-y: si vous oubliez le mot de passe de votre compte bancaire, où est envoyé le lien de réinitialisation du mot de passe? Votre adresse email. Le mot de passe pour votre email devrait être le plus fort de tous.

Définir Gmail pour toujours utiliser HTTPS (SSL)

Sauf raison technique, Gmail doit toujours utiliser une connexion sécurisée (HTTPS). Ce paramètre se trouve sous Settings > General > Browser connection.

Lors de l'utilisation d'un ordinateur partagé/public ...

Utilisez le mode "privé" ou "incognito" dans le navigateur: Ces modes (disponibles dans la plupart des navigateurs modernes) empêchent le stockage de l'historique Web, des données de formulaire, ou des cookies. Si vous ne pouvez pas utiliser ce mode, assurez-vous d'effacer l'historique et les cookies après votre déconnexion.

Déconnectez-vous de votre compte lorsque vous avez terminé: Cela devrait aller de soi, mais les gens l'oublient.

Ne tombez pas dans les tentatives de phishing

Aucun site ne devrait vous demander le mot de passe de votre compte Google, à l'exception de Google. N'entrez pas votre mot de passe sur les pages auxquelles vous accédez après avoir suivi un lien, même de la part d'une personne de confiance. Accédez directement à https://www.gmail.com ou https://accounts.google.com/ServiceLogin .

Gardez votre système sécurisé et à jour

Suivez l'actualité du système d'exploitation et de votre navigateur. Veillez à utiliser un scanner de logiciels malveillants et de virus digne de confiance et à le tenir à jour également.

Surveillez les applications connectées qui font plus que ce qu'elles devraient

Google et Gmail ont des API très robustes qui permettent à une variété d'applications d'ajouter beaucoup plus de fonctionnalités aux applications de Google. Cependant, ils ont également beaucoup d'accès, et il est possible qu'une application non fiable, ou une application non sécurisée, divulgue vos informations. Vous devez vérifier régulièrement votre paramètres de sécurité pour les applications, les sites et les appareils pour vous assurer que seules les applications et celles que vous utilisez encore y sont répertoriées. Les applications que vous n'utilisez plus (ou qui ne proviennent pas d'une source fiable) doivent être supprimées de votre compte.

Informations complémentaires:

18
ale