Sécuriser son compte

Garder un mot de passe robuste, activer la double authentification, maintenir des canaux de contact vérifiés et contrôler les sessions où votre compte est connecté.

For
Tout le monde
Reading time
10 min
Updated
29 août 2026

Before you start

  • Un compte connecté et son mot de passe actuel ; chaque changement de sécurité revérifie le mot de passe.
  • L'accès à la boîte mail ou au téléphone qui reçoit les codes de vérification.

You are done when

  • La section Sécurité affiche la date de changement de mot de passe voulue et l'état de la double authentification.
  • Les canaux de contact affichent Vérifié, et Sessions actives ne liste que des sessions que vous reconnaissez.

If something goes wrong

  • Si vous soupçonnez que le mot de passe a fuité, changez-le immédiatement ; le changement déconnecte toutes les sessions, reconnectez-vous donc partout.
  • Si un code de vérification n'arrive pas, utilisez le renvoi. Les envois sont limités par jour et seul le code le plus récent reste valable.
  • Si vous ne pouvez pas terminer la double authentification, utilisez l'action de récupération sur la page de connexion ou contactez l'administrateur de l'établissement.

Garder un mot de passe robuste

  1. Ouvrez les paramètres du compte et choisissez Changer le mot de passe

    Saisissez le mot de passe actuel, puis le nouveau mot de passe deux fois.

  2. Respectez la règle

    Un mot de passe doit compter au moins 10 caractères mêlant au moins deux types : minuscules, majuscules, chiffres ou symboles. Le même minimum s'applique partout où un mot de passe est défini.

  3. Attendez-vous à une déconnexion globale

    Un changement réussi révoque toutes les sessions actives, y compris sur d'autres appareils. Reconnectez-vous avec le nouveau mot de passe.

Utiliser la double authentification

  1. Activez la double authentification dans Sécurité

    Confirmez le changement avec le mot de passe actuel ; modifier le second facteur exige toujours le premier.

  2. Choisissez un mode d'envoi à la connexion

    Avec la double authentification activée, la connexion demande où envoyer le code : l'adresse principale du compte, une adresse de contact vérifiée ou un téléphone de contact vérifié.

  3. Saisissez le code sans tarder

    Un code expire au bout de cinq minutes, et seul le dernier code demandé est accepté. Utilisez le renvoi s'il n'arrive pas.

Entretenir les canaux de contact

  1. Ajoutez ou mettez à jour l'adresse et le téléphone de contact

    Chaque changement exige le mot de passe actuel. Mirket envoie un code de vérification à la nouvelle destination, et le canal reste Non vérifié tant que vous ne l'avez pas saisi.

  2. Vérifiez avant de compter sur un canal

    Seuls les canaux vérifiés peuvent recevoir des codes de double authentification : vérifiez donc immédiatement après en avoir ajouté un.

  3. Retirez les canaux que vous ne maîtrisez plus

    Le retrait exige aussi le mot de passe actuel et sort le canal des parcours de récupération et de vérification.

Contrôler les sessions actives

  1. Ouvrez Sessions actives dans Sécurité

    Chaque entrée montre la date de connexion, la dernière activité, et signale la session courante par Cette session.

  2. Déconnectez les sessions que vous ne reconnaissez pas

    Déconnectez une session isolée, ou utilisez Déconnecter les autres sessions pour ne garder que la courante. Une session révoquée doit se reconnecter.

  3. Donnez suite aux sessions suspectes

    Après avoir révoqué une session inconnue, changez le mot de passe et vérifiez que les canaux de contact sont toujours les vôtres.

Continue with