Comment changer le mot de passe de ton adresse mail ?

Écran d'ordinateur affichant un message d'échec de connexion
lucas

Lucas Chevalier

Rédacteur Droit-Travail.org

« Rendre le droit accessible à tous ! »

L’essentielFaits vérifiés

Ce qu’il faut savoir sur le changement de mot de passe email

  • La CNIL recommande une entropie minimale de 80 bits pour un mot de passe seul, soit environ 12 caractères mélangés ou une phrase de 7 mots (délibération n°2022-100 du 21 juillet 2022)
  • Gmail, Outlook, Orange et SFR permettent tous de changer ton mot de passe en moins de 5 minutes depuis les réglages de sécurité du compte
  • Le blocage automatique intervient après 10 tentatives échouées sans autre protection, ou après seulement 3 avec un second facteur
  • La CNIL a supprimé l’obligation de renouvellement périodique pour les comptes standards, réservée aux comptes administrateur
  • Activer la double authentification réduit fortement le risque de piratage, même si ton mot de passe finit par fuiter (UFC-Que Choisir)

5 faits vérifiés3 sourcesmis à jour le 15 août 2026

01

Un mot de passe seul ne suffit plus

L’entropie compte plus que la complexité visuelle. La CNIL raisonne en bits, pas en symboles bizarres.

02

Chaque messagerie a sa procédure

Gmail, Outlook, Orange ou SFR : le principe est identique, mais les menus changent d’un service à l’autre.

En France, la CNIL fixe le seuil de sécurité d’un mot de passe à 80 bits d’entropie pour un compte protégé uniquement par ce secret. Je vérifie ce réglage sur mes propres comptes professionnels une fois par an : changer le mot de passe de ton adresse mail prend moins de cinq minutes, à condition de suivre le bon chemin dans les réglages. Le vrai enjeu n’est pas la fréquence du changement, c’est sa solidité.

Les étapes pour changer ton mot de passe sur Gmail

Trois situations poussent à ce changement : une alerte de connexion suspecte, l’oubli pur et simple, ou une remise à niveau volontaire de ta sécurité. La procédure ne change pas selon le cas, seule l’urgence diffère.

Tu commences par ouvrir Gmail sur ordinateur, puis tu cliques sur ta photo de profil en haut à droite. Le menu Gérer ton compte Google t’amène directement à l’onglet sécurité.

Mot de passe composé avec des touches de clavier

Dans cet onglet, tu cherches la ligne mot de passe. Google te redemande ton mot de passe actuel avant de t’autoriser à en saisir un nouveau. C’est une vérification normale. Elle empêche quelqu’un d’autre de changer ton accès à ta place.

  • Ouvre les paramètres de sécurité de ton compte
  • Clique sur Mot de passe puis confirme ton identité
  • Saisis un nouveau mot de passe d’au moins 12 caractères mélangés
  • Valide, puis déconnecte les appareils que tu ne reconnais pas

Le cas d’Outlook, Orange et SFR

Le principe reste identique chez les autres fournisseurs, seul l’emplacement du menu change. Chez Outlook, tu passes par la sécurité du compte Microsoft. Chez Orange et SFR, l’option se trouve dans l’espace client, sous Gérer mon compte mail.

Messagerie Chemin dans les réglages Confirmation demandée
Gmail Compte Google, Sécurité, Mot de passe Mot de passe actuel
Outlook / Hotmail Compte Microsoft, Sécurité Code envoyé par SMS ou mail
Orange Espace client, Gérer mon compte mail Mot de passe actuel
SFR Espace client, Mail, Sécurité Mot de passe actuel ou code
A LIRE :  Coprodirecte : Comment simplifier la gestion de votre copropriété en ligne ?

Le nouveau mot de passe remplace l’ancien sur tous tes appareils connectés en même temps. Ton téléphone, ton ordinateur et ta tablette te redemandent alors l’identifiant complet la prochaine fois que tu ouvres l’application. C’est normal, ce n’est pas un bug. Si un appareil que tu ne reconnais pas apparaît dans la liste des connexions actives, déconnecte-le avant même de terminer la procédure. Un mot de passe qui vient de changer et une session pirate encore active, cette combinaison neutralise en partie l’intérêt du changement.

Comment faire depuis ton téléphone, Android ou iPhone ?

Sur mobile, la logique ne change pas vraiment. Tu ouvres l’application de ta messagerie, tu vas dans les paramètres du compte, puis tu cherches l’onglet sécurité. Un accès professionnel comme celui de MyCitya mon compte applique la même architecture : identifiants, vérification, puis modification.

Sur Android, l’application Gmail te renvoie directement vers la page de gestion du compte Google dans ton navigateur. Sur iPhone, la manipulation est similaire avec l’application Gmail, mais l’app Mail native d’Apple te demande de reconfigurer le compte une fois le changement effectué ailleurs.

Retiens un réflexe simple : le mot de passe se change toujours sur le site ou l’application du fournisseur, jamais depuis les réglages généraux du téléphone.

Si ta messagerie est gérée par ton entreprise via Google Workspace ou Microsoft 365, un détail change. L’administrateur peut imposer une longueur minimale différente, ou bloquer le changement en dehors du réseau de l’entreprise. Dans ce cas, contacte le service informatique, pas le support grand public de Gmail ou Outlook.

Certaines applications de messagerie plus anciennes refusent le nouveau mot de passe et réclament un mot de passe d’application généré séparément dans les réglages de sécurité. C’est fréquent avec les clients mail intégrés à certains routeurs ou objets connectés.

Ce que dit vraiment la CNIL sur un mot de passe fort

La plupart des sites te demandent une majuscule, un chiffre et un symbole. Cette approche est datée. Depuis sa délibération n°2022-100 du 21 juillet 2022, la CNIL raisonne en entropie : elle vise 80 bits pour un mot de passe qui protège seul un compte.

Doigt qui saisit un code sur écran de smartphone

Concrètement, trois formats atteignent ce niveau. Un mot de passe de 12 caractères qui mélange majuscules, minuscules, chiffres et symboles. Une suite de 14 caractères alphanumériques sans symbole. Ou une phrase d’au moins 7 mots, plus facile à retenir qu’à deviner.

📏 Une phrase de sept mots atteint le même niveau de sécurité qu’un mot de passe de douze caractères mélangés, selon la CNIL.

Le vrai piège, ce n’est pas la longueur, c’est la réutilisation. Un mot de passe fort employé partout perd toute sa valeur dès qu’un seul service se fait pirater.

A LIRE :  Eseis syndic : comment gérer votre copropriété efficacement ?

Une date de naissance, un prénom d’enfant ou une suite comme azerty123 se devinent en quelques secondes avec les outils actuels. Ce sont les premiers mots de passe testés lors d’une tentative de piratage. Un gestionnaire de mots de passe résout une bonne partie du problème. Il génère une suite aléatoire longue, la retient à ta place, et la ressaisit automatiquement au bon endroit. Tu n’as plus qu’un seul mot de passe à mémoriser, celui qui protège le gestionnaire lui-même. Ce mot de passe unique mérite un soin particulier : il ouvre l’accès à tous les autres.

Cette vidéo montre la manipulation sur ordinateur en quelques clics. Elle confirme un point que je répète souvent : la difficulté n’est jamais technique, elle est surtout dans le temps qu’on met à s’y mettre.

Mot de passe oublié : comment le récupérer sans y laisser des heures ?

Tu tapes le mauvais mot de passe trois fois et l’angoisse monte. Respire. La procédure de récupération existe partout et prend rarement plus de dix minutes.

Chaque service propose un lien Mot de passe oublié sur l’écran de connexion. Tu reçois un code par SMS ou par mail alternatif, tu le saisis, puis tu choisis un nouveau mot de passe. Sans accès à ce numéro ou cette adresse de secours, la procédure se complique et peut demander une pièce d’identité.

Le délai varie selon la méthode de vérification choisie. Un code par SMS arrive en quelques secondes. Une vérification par adresse de secours dépend de la rapidité avec laquelle tu consultes cette boîte. Pour les cas les plus complexes, quand aucune méthode de récupération n’est configurée, certains fournisseurs demandent un justificatif d’identité et le délai grimpe alors à plusieurs jours.

Un accès professionnel bloqué, comme un extranet Apivia pour un courtier, suit la même règle : sans identifiants valides, aucune connexion ne passe tant que la vérification n’a pas eu lieu.

Équipe qui analyse des données de cybersécurité sur plusieurs écrans

C’est pour cette raison que garder une adresse de secours à jour compte autant que le mot de passe lui-même.

Faut-il activer la double authentification en plus ?

Oui, sans hésiter. Dans mes conseils, je place la double authentification devant la complexité du mot de passe : c’est elle qui bloque une tentative de piratage en pratique, même quand le mot de passe a fuité. La double authentification ajoute une vérification en plus du mot de passe : un code envoyé par SMS, une application dédiée ou une clé physique.

Le second facteur change aussi la donne face au piratage par force brute. Sans lui, ton compte se bloque après 10 tentatives échouées. Avec, ce seuil tombe à 3 tentatives avant blocage. UFC-Que Choisir recommande d’ailleurs de l’activer en priorité sur ta messagerie, avant même tes comptes bancaires.

A LIRE :  Comment trouver les bons prix pour maximiser ses profits en dropshipping ?

Le SMS domine encore les usages, mais il a une faiblesse connue : le détournement de numéro de téléphone, appelé SIM swapping. Une application d’authentification ou une clé physique élimine ce risque : elle ne dépend pas du réseau mobile.

Un code SWIFT bancaire identifie ta banque à l’international, un peu comme un identifiant de plus. Un code de double authentification identifie que c’est bien toi qui te connectes. Le principe de vérification supplémentaire est le même, seul l’usage change.

  • Choisis une application d’authentification plutôt que le SMS quand c’est possible
  • Note tes codes de secours dans un endroit hors ligne
  • Active-la en priorité sur ta messagerie principale, elle sert souvent à réinitialiser les autres comptes

Garde aussi une copie de tes codes de secours en dehors de ton téléphone, sur papier ou dans un gestionnaire de mots de passe distinct. En cas de perte du téléphone, ce sont ces codes qui te permettent de rentrer à nouveau dans ton compte, sans attendre un support client parfois lent à répondre.

Ta messagerie ouvre la porte de tes autres comptes. Un mot de passe solide, plus une double authentification, ferme la grande majorité des tentatives d’accès frauduleux.

FAQ sur le changement de mot de passe email

Où se trouvent les réglages de sécurité de ta messagerie ?

Sur ordinateur, tu passes par le menu compte puis sécurité. Sur mobile, l’accès se fait depuis les paramètres de l’application, jamais depuis les réglages généraux du téléphone. Gmail, Outlook, Orange et SFR proposent chacun ce menu dans leur espace client.

Que faire si tu as oublié le mot de passe de ton adresse mail ?

Tu cliques sur le lien de récupération affiché sur l’écran de connexion, puis tu suis la vérification par SMS ou adresse de secours. Compte dix minutes en moyenne si ces informations sont à jour.

Combien de caractères faut-il pour un mot de passe vraiment sécurisé ?

La CNIL recommande une entropie de 80 bits, atteinte avec 12 caractères mélangés, 14 caractères alphanumériques ou une phrase de 7 mots.

La double authentification est-elle vraiment utile pour une messagerie ?

Oui. Elle bloque l’accès même si ton mot de passe a fuité, ce que confirme UFC-Que Choisir dans ses conseils de sécurité en ligne.

Vrai ou faux sur les mots de passe

Question 1 / 3

Changer ton mot de passe tous les trois mois te protège mieux qu’un mot de passe stable.

Question 2 / 3

Un mot de passe de huit caractères avec une majuscule et un chiffre suffit encore en 2026.

Question 3 / 3

La double authentification te protège même si ton mot de passe a fuité.

Catégorie :

Internet & tech

Partager :

Articles similaires :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *