Plusieurs réglages permettent de renforcer la sécurité de votre boîte. Ils se trouvent dans Réglages → Confidentialité et sécurité.
Double authentification
Une fois activée, la connexion demande, en plus du mot de passe, un code à six chiffres généré par une application d’authentification sur votre téléphone.
C’est la protection la plus efficace : même si votre mot de passe fuite, il ne suffit plus à ouvrir votre boîte.
Le champ de code apparaît alors à la connexion au webmail. Pour rattacher une boîte protégée depuis un autre compte, le code est également demandé.
Conservez vos codes de secours au moment de l’activation, hors de votre téléphone. Sans eux, la perte de l’appareil vous coupe l’accès.
Bloquer les images externes
Activé, ce réglage empêche le pistage par les images. De nombreux e-mails publicitaires contiennent une image invisible dont le simple chargement signale à l’expéditeur que vous avez ouvert le message, à quelle heure et depuis quel endroit approximatif.
Les images restent affichables message par message, d’un clic, lorsque vous le décidez.
Expiration de session
Détermine la déconnexion automatique après inactivité : 30 minutes, 1 heure, 4 heures, ou jamais.
Sur un poste partagé, un délai court est vivement conseillé. Le réglage Jamais ne devrait être réservé qu’à un ordinateur personnel dont vous êtes le seul utilisateur.
Vider le cache
Le webmail conserve localement des données pour l’affichage hors connexion et la rapidité. Vider le cache les efface de cet appareil — utile avant de prêter un ordinateur, ou pour résoudre un affichage incohérent.
Bonnes pratiques
Un mot de passe unique pour votre messagerie. Elle sert à réinitialiser tous vos autres comptes : la compromettre, c’est compromettre le reste.
Ne communiquez jamais votre mot de passe. Aucun de nos collaborateurs ne vous le demandera, sous aucun prétexte.
Déconnectez-vous sur un ordinateur qui n’est pas le vôtre. Fermer l’onglet ne ferme pas la session.
Méfiez-vous des messages alarmistes annonçant l’expiration de votre boîte et demandant vos identifiants : c’est le scénario d’hameçonnage le plus courant. Dans le doute, tapez vous-même l’adresse du webmail plutôt que de suivre un lien.