Comment savoir si votre e-mail figure dans une fuite de données

Have I Been Pwned vous dit en quelques secondes si votre e-mail apparaît dans une fuite connue — et, tout aussi important, ce que ce résultat signifie vraiment (et ne signifie pas).

Facile 1 min de lecture Publié le 2026 Par Equipo SolucionaPC

L'outil de référence : Have I Been Pwned

  1. Rendez-vous sur le site officiel de Have I Been Pwned.
  2. Saisissez votre e-mail → cliquez sur « pwned? ».
  3. Il vous indique instantanément si votre adresse apparaît dans une fuite connue, avec le service touché et le type de données compromises.

Une précision importante que beaucoup comprennent mal : voir votre e-mail dans cet outil ne signifie PAS que quelqu'un est entré directement dans votre boîte mail ou votre ordinateur — cela signifie que votre e-mail faisait partie des données volées à un AUTRE service (une boutique en ligne, un réseau social) victime d'une faille de sécurité dans son système.

Que faire si votre e-mail apparaît

  1. Identifiez le service où la fuite précise a eu lieu.
  2. Changez le mot de passe de CE service en particulier.
  3. Très important : si vous utilisiez ce même mot de passe ailleurs, changez-le là aussi — c'est la raison principale pour laquelle un mot de passe unique par site compte autant.

Vérifier des mots de passe précis (pas seulement l'e-mail)

La section « Pwned Passwords » du même site permet de vérifier si un mot de passe donné est apparu dans des fuites connues, grâce à un mécanisme de confidentialité (k-anonymat) qui n'envoie jamais votre mot de passe complet au service pendant la vérification.

Conseil : activez la fonction « Notify me » du site pour recevoir une alerte automatique si votre e-mail apparaît dans une nouvelle fuite à l'avenir, sans avoir à vérifier manuellement de temps en temps.

Questions fréquentes

Mon e-mail apparaît sur Have I Been Pwned : ai-je été piraté directement ?

Pas nécessairement — cela signifie que votre e-mail faisait partie des données volées à un autre service victime d'une faille de sécurité, pas que quelqu'un est entré directement dans votre compte ou votre appareil.

Est-il sûr de saisir mon mot de passe dans la section Pwned Passwords ?

Oui — elle utilise un mécanisme de confidentialité (k-anonymat) qui effectue la vérification sans jamais envoyer votre mot de passe complet au service, protégeant vos informations tout au long du processus.

Partager :