Questions fréquentes
Comment fonctionne la vérification, ce qu’il advient de vos données et ce que couvre l’abonnement.
Comment fonctionne la vérification ?
Nous comparons votre adresse e-mail avec les données issues de fuites de données connues. Il s’agit d’intrusions chez des services en ligne, lors desquelles des données de clients ont été dérobées puis rendues publiques.
Le résultat est un classement de 0 à 2 : aucune occurrence, des occurrences sans mot de passe concerné, ou des occurrences pour lesquelles des mots de passe faisaient partie des données dérobées. C’est toujours la valeur la plus élevée de toutes les occurrences qui compte, et non celle de la plus récente.
Qu’advient-il de mon adresse e-mail ?
Elle sert à la comparaison et n’est ensuite pas enregistrée comme la requête d’une personne. Il n’en résulte ni compte, ni profil, ni entrée de journal qui vous attribuerait la vérification.
Le résultat reste quelques heures dans une mémoire tampon, afin que la même adresse ne soit pas interrogée à nouveau à chaque appel. La clé utilisée pour cela est une empreinte salée, et non une adresse lisible.
Que signifie exactement le niveau 2 ?
Le niveau 2 signifie que, dans au moins une fuite où votre adresse apparaît, des mots de passe faisaient partie des types de données touchés.
Cela ne signifie pas que nous connaissons votre mot de passe, ni que nous savons sous quelle forme il était enregistré. Cette indication ne figure tout simplement pas dans les données publiques. Changez le mot de passe concerné et tous ceux qui lui sont identiques, indépendamment de cela.
Je n’ai aucune occurrence. Suis-je en sécurité ?
Vous ne figurez pas dans les données analysées – c’est l’état d’aujourd’hui et non une garantie. Des fuites sont révélées en permanence, souvent des années seulement après l’intrusion, et toutes les intrusions ne deviennent pas publiques.
C’est précisément à cela que sert la surveillance : vous vérifiez une fois vous-même, ensuite c’est le service qui se manifeste lorsque quelque chose change.
Que faire en premier après une occurrence ?
Changez le mot de passe du service concerné, et changez-le également partout où vous avez utilisé le même. Les mots de passe réutilisés sont le véritable dommage d’une fuite.
Activez ensuite, là où c’est possible, une authentification à deux facteurs. Elle protège un compte même lorsque le mot de passe est connu.
Que couvre l’abonnement ?
Il continue de surveiller vos adresses après votre première vérification. Si l’une d’elles apparaît dans une fuite nouvellement connue, vous recevez un SMS – et non un e-mail de plus, qui se perdrait dans une boîte de réception peut-être elle-même touchée.
Selon le forfait, une cyberassurance et un gestionnaire de mots de passe s’y ajoutent. Les forfaits débutent à CHF 4.90 par mois.
Pourquoi un SMS et non un e-mail ?
Parce que l’adresse surveillée est elle-même l’objet de l’alerte. Si une boîte de réception a été compromise, elle est le mauvais canal pour annoncer qu’elle a été compromise.
Puis-je faire vérifier mon mot de passe ?
Oui, et la vérification a lieu entièrement dans votre navigateur. Seuls les cinq premiers caractères d’une valeur de contrôle sont transmis, une valeur identique pour plusieurs milliers de mots de passe possibles ; la comparaison se fait ensuite localement sur votre appareil.
Votre mot de passe ne quitte pas votre appareil, n’est enregistré nulle part et n’est jamais affiché – ni en entier, ni en partie.
Le service est-il suisse ?
L’application et sa base de données fonctionnent sur une infrastructure suisse, exploitée par une société suisse. Les données relatives aux fuites proviennent de sources internationales ; il ne peut en aller autrement, parce que les fuites sont internationales.
Puis-je résilier à tout moment ?
Oui. L’abonnement est mensuel et peut être résilié pour la fin de la période de facturation en cours.