Sommaire
Le 28 septembre 2018, Facebook annonçait dans un communiqué officiel avoir subi un piratage ayant touché près de 50 millions de comptes. Cet épisode rappelle qu’en 2026, sécuriser son compte reste essentiel. Voici 5 réflexes concrets pour protéger au mieux votre compte Facebook.
#1 – Utiliser un mot de passe unique et robuste (et un gestionnaire)
Un mot de passe long, unique et robuste réduit drastiquement les risques de piratage. Privilégiez une phrase de passe d’au moins 12 à 16 caractères, facile à retenir mais difficile à deviner, idéalement générée et stockée dans un gestionnaire de mots de passe. Évitez absolument la réutilisation d’un même mot de passe sur plusieurs services.
Inutile de le changer « souvent » par habitude : modifiez-le surtout en cas d’alerte de sécurité, de suspicion d’intrusion ou après une fuite de données. Si vous préférez un moyen mnémotechnique, partez d’une phrase et complexifiez-la.
Exemple de point de départ : “Voici un nouveau mot de passe pour trois semaines”.
En prenant les initiales, en remplaçant certains mots par des chiffres et en variant la casse, vous pourriez obtenir : “V1nMdPp3s”. Pour davantage de robustesse, ajoutez de la longueur et des caractères spéciaux (par exemple en conservant des mots entiers ou en ajoutant un suffixe unique via votre gestionnaire).
#2 Activer l’authentification à deux facteurs (appli ou clé de sécurité)
L’authentification à deux facteurs (2FA) ajoute une barrière en plus de votre mot de passe. Sur Facebook, activez-la depuis vos paramètres de sécurité. Préférez une application d’authentification (Google Authenticator, Microsoft Authenticator, 1Password, etc.) ou une clé de sécurité physique compatible FIDO/U2F, plus sûres que les codes reçus par SMS (vulnérables au SIM swap).
Générez et conservez vos codes de récupération dans un endroit sûr : ils vous permettront de vous connecter si vous perdez l’accès à votre téléphone ou à votre clé.
#3 – Vérifier régulièrement sa liste d’appareils connectés
Facebook permet de voir les appareils et sessions connectés à votre compte (rubrique “Sécurité et connexion” puis “Où vous êtes connecté”). Consultez cette liste régulièrement. Si un appareil, une localisation ou un navigateur vous semble inconnu, déconnectez-le immédiatement, puis changez votre mot de passe et révoquez les sessions ouvertes.

#4 Activer les alertes de connexion
Dans la page “Sécurité et connexion” de Facebook, activez les alertes de connexion non reconnue (par notification et/ou e-mail). Vous serez averti en cas de tentative depuis un appareil ou un navigateur inhabituel, pour réagir vite : sécurisation du compte, déconnexion des sessions, modification du mot de passe et vérification des paramètres 2FA.
Restez aussi vigilant face au phishing : vérifiez l’adresse des sites sur lesquels vous entrez votre mot de passe et n’utilisez jamais un code 2FA reçu par message à la demande d’un inconnu.
#5 – Limiter la quantité de vos données
personnelles que vous partagez à Facebook
Ces précautions ne garantissent jamais une sécurité absolue. Appliquez le principe du minimum nécessaire : supprimez les informations non indispensables (date de naissance complète, établissement scolaire, lieu de naissance, etc.), contrôlez l’audience par défaut de vos publications, désactivez la géolocalisation si vous n’en avez pas l’usage et limitez la visibilité de vos anciennes publications.
Pensez aussi à gérer les applications et sites associés à votre compte via “Se connecter avec Facebook” : révoquez les accès dont vous n’avez plus besoin. Enfin, ajustez vos préférences publicitaires et la personnalisation des annonces depuis cette page.















