Protéger son compte Google est devenu essentiel face à la montée des attaques ciblées. Les services comme Gmail, Google Photos et Drive conservent des données personnelles sensibles.
Comprendre les réglages disponibles permet d’agir efficacement sans se perdre dans les menus. Ce parcours commence par des actions simples mais prioritaires pour votre compte.
A retenir :
- Activer l’authentification forte avec application ou clé de sécurité
- Choisir gestionnaire de mots de passe sécurisé, synchronisation chiffrée
- Vérifier appareils connectés et terminer sessions obsolètes régulièrement
- Révoquer accès aux applications tierces non indispensables immédiatement
Configurer l’authentification renforcée Google
Après avoir évalué les risques, la première mesure consiste à renforcer l’accès au compte. Activer la validation en deux étapes réduit fortement le risque d’accès non autorisé.
Selon Google, l’utilisation d’une application Authenticator ou d’une clé physique augmente nettement la protection du compte. L’usage d’une clé Yubico ou d’une clé compatible FIDO évite le risque lié aux codes interceptés par SMS.
Les gestionnaires de mots de passe simplifient la création et la rotation des identifiants, tout en limitant la réutilisation dangereuse. Ce renforcement conditionne ensuite la surveillance des appareils et des sessions actives.
Mots de passe recommandés :
- Longueur minimale élevée et mélange de caractères
- Pas de réemploi entre services personnels et professionnels
- Utilisation d’un gestionnaire chiffré pour stocker les mots de passe
Gestionnaire
Open source
Version gratuite
Prise en charge 2FA
LastPass
Non
Oui, fonctionnalités limitées
Oui
Dashlane
Non
Version d’essai
Oui
Bitwarden
Oui
Oui, généreuse
Oui
Gestionnaire Google
Non
Intégré gratuit
Oui
« J’ai commencé à utiliser une clé Yubico après une tentative de piratage, et mon compte est resté sécurisé »
Marc L.
Surveiller les appareils et sessions actives
Pour réduire les intrusions, la surveillance régulière des appareils s’impose clairement. Consulter la liste des appareils connectés permet de repérer rapidement une activité suspecte.
Selon ZDNet, terminer une session distante et changer le mot de passe reste une réponse rapide et efficace face à une détection d’accès indésirable. L’option « Vos appareils » dans les paramètres Android affiche les dernières connexions.
Vérifier la géolocalisation et l’heure des connexions aide à distinguer un oubli d’une intrusion malveillante. Une déconnexion immédiate des appareils inconnus diminue nettement le risque d’exfiltration de données.
Contrôles de sécurité rapides :
- Consulter la liste complète des appareils connectés
- Terminer les sessions anciennes ou non reconnues
- Modifier le mot de passe après déconnexion forcée
- Activer les notifications d’activité suspecte
Vérifier et déconnecter un appareil
Cette opération se réalise depuis la rubrique sécurité du compte, accessible sur Android ou sur le web. Cliquer sur l’appareil concerné permet d’afficher l’heure et l’emplacement de la dernière activité.
Type d’appareil
Informations affichées
Action possible
Smartphone Android
Dernière connexion, modèle
Terminer session
Ordinateur
Adresse IP approximative, navigateur
Terminer session
Tablette iOS
Heure, emplacement
Terminer session
Montre connectée
Dernière synchronisation
Révoquer accès
« J’ai vu une connexion depuis une ville inconnue et j’ai terminé la session depuis mon téléphone »
Sophie B.
Paramètres de confidentialité et gestion des applications tierces
Après avoir sécurisé accès et appareils, il faut maîtriser les permissions et la confidentialité des services liés. Gérer les applications tierces évite les partages involontaires de données sensibles.
Selon le Centre de sécurité Google, vérifier les autorisations et révoquer l’accès aux applications inutiles réduit le périmètre d’exposition des données personnelles. Les connexions via OAuth doivent être auditées régulièrement.
Pour les annonces personnalisées, désactiver la personnalisation limite la collecte à des fins commerciales. Sur Android, la section « Données et personnalisation » centralise ces options pour l’ensemble des services Google.
Réglages de confidentialité :
- Désactiver activité Web et applications si non souhaitée
- Révoquer accès des applications tierces non utilisées
- Limiter la conservation d’historique et supprimer périodiquement
Contrôler les autorisations des applications tierces
Cette vérification commence par la page « Applications tierces avec accès au compte », où chaque permission est détaillée. Révoquer un accès supprime immédiatement les droits d’une application compromise.
Permission
Effet
Quand révoquer
Remarque
Accès aux contacts
Lecture et modification des contacts
Application inconnue
Vérifier besoin réel
Accès aux emails
Lecture des messages
Usage non essentiel
Prioritaire à contrôler
Accès aux fichiers Drive
Lecture/écriture sur Drive
Partage inattendu
Prévoir sauvegarde
Accès au calendrier
Voir et modifier événements
Application obsolète
Révoquer si doute
« L’équipe IT a identifié une application compromise et a révoqué l’accès avant toute fuite visible »
Anaïs P.
« Mon avis professionnel : privilégier Bitwarden pour les équipes techniques soucieuses de transparence »
David N.
Source : Google, « Check-up Sécurité », Centre de sécurité Google, 2024 ; ZDNet, « Comment sécuriser votre compte Google », ZDNet, 2023 ; Prodigemobile, « Sécuriser son compte Google en quelques minutes », Prodigemobile, 2022.