Logo StartupKit
FR

Surveillance des fuites de données

Kit compare chaque jour les e-mails de connexion de votre équipe — et les adresses supplémentaires que vous choisissez de surveiller — à la base de données de fuites Have I Been Pwned et vous alerte lorsqu'une adresse apparaît dans une fuite récente.

Pourquoi c’est important

Les mots de passe réutilisés ou divulgués sont le moyen le plus courant de compromettre un compte. Si l’e-mail et le mot de passe d’un membre de l’équipe ont été exposés dans une fuite ailleurs, un attaquant peut tester les mêmes identifiants sur votre compte Kit. La surveillance des fuites vous donne une alerte précoce afin que vous puissiez changer le mot de passe avant que cela n’arrive.

Note

La surveillance des fuites est incluse dans les forfaits payants. Elle fonctionne automatiquement — il n’y a rien à configurer.

Comment ça marche

Une fois par jour, Kit compare l’e-mail de connexion de chaque membre de l’équipe à Have I Been Pwned, la base de données de référence des fuites d’identifiants connues.

  • La vérification couvre les e-mails de connexion des personnes présentes sur votre compte — pas les candidats, les prospects ou d’autres contacts.
  • La première fois qu’un e-mail est vérifié, Kit enregistre discrètement ses fuites existantes comme point de référence. Vous n’êtes pas alerté·e au sujet d’anciennes fuites historiques.
  • Ensuite, vous n’êtes alerté·e que lorsqu’un e-mail apparaît dans une fuite récemment ajoutée à Have I Been Pwned — une exposition réellement nouvelle.

Surveiller des adresses supplémentaires

Les e-mails de connexion de votre équipe sont couverts automatiquement, mais les fuites ne s’arrêtent pas aux identifiants. Vous pouvez aussi surveiller des adresses qui ne servent de connexion Kit à personne — une boîte d’assistance partagée, un alias de facturation, un compte de service comme [email protected].

  • Les administrateurs du compte gèrent la liste dans Paramètres du compte → Adresses surveillées.
  • Chaque adresse doit être confirmée par son propriétaire avant le début de toute vérification. Kit envoie un lien de confirmation à l’adresse elle-même, et seules les adresses confirmées entrent dans la vérification quotidienne — personne ne peut donc surveiller discrètement une boîte qu’il ne contrôle pas. Le lien expire au bout de 3 jours ; les administrateurs peuvent le renvoyer depuis la liste.
  • Lorsqu’une adresse surveillée apparaît dans une nouvelle fuite, les administrateurs du compte sont alertés, dans l’application et par e-mail.

Combien d’adresses vous pouvez surveiller

Le quota évolue avec votre abonnement : 3 adresses surveillées par utilisateur payant.

Utilisateurs payants Adresses surveillées
1 3
5 15
10 30

La page des paramètres indique toujours la part de votre quota déjà utilisée.

Note

Si vous réduisez le nombre d’utilisateurs et dépassez votre quota, rien n’est supprimé — les adresses surveillées existantes continuent de fonctionner et d’être vérifiées. Vous ne pouvez simplement plus en ajouter tant que vous n’êtes pas repassé sous la limite : retirez une adresse, ou ajoutez un utilisateur.

Ce qui déclenche une alerte

Une fuite nouvelle et récente concernant l’e-mail d’un membre de l’équipe. Lorsque cela se produit :

Qui est notifié Comment
Le membre de l’équipe concerné Notification dans l’application + e-mail
Les administrateurs du compte Notification dans l’application + e-mail

Cela permet à la personne d’agir sur son propre compte et aux administrateurs d’imposer une réinitialisation à l’ensemble de l’équipe.

Que faire en cas d’alerte

Warning

Considérez une alerte de fuite comme un signal pour agir aujourd’hui, pas plus tard.

  • Changez immédiatement le mot de passe du compte Kit concerné.
  • Activez l’authentification à deux facteurs si ce n’est pas déjà fait.
  • Cessez de réutiliser ce mot de passe ailleurs — utilisez un mot de passe unique par site.

Votre confidentialité

Have I Been Pwned révèle uniquement quels sites ont subi une fuite — jamais votre mot de passe réel. Kit ne voit ni ne stocke jamais vos identifiants, et ne conserve que les noms des fuites dans lesquelles un e-mail est apparu. Aucun mot de passe, jamais.

Gérer les notifications

Les alertes de fuite font partie de la catégorie Alertes de sécurité de vos paramètres de notification. Vous pouvez ajuster l’envoi des e-mails depuis Préférences d’e-mail et de notification — même si nous vous recommandons vivement de laisser les alertes de sécurité activées.

Checklist rapide

  • Vérifiez que votre compte est sur un forfait payant (la surveillance est automatique).
  • Assurez-vous que les e-mails de connexion de votre équipe sont à jour.
  • Ajoutez les boîtes partagées et les comptes de service comme adresses surveillées — et faites-les confirmer par leurs propriétaires.
  • Gardez les Alertes de sécurité activées dans vos préférences.
  • Préparez un plan de réinitialisation de mot de passe pour le moment où une alerte arrivera.

Voir aussi

Tapez pour rechercher...