Aller au contenu principal
Version 1.0En relecture

Renforcer la sécurité de votre compte

Chez LuxID, nous prenons la sécurité en ligne au sérieux. Pour protéger votre compte LuxID, nous vous recommandons vivement de suivre régulièrement les étapes ci-dessous.

Étape 1 : utilisez un mot de passe robuste et unique

Il n'est pas sûr d'utiliser le même mot de passe sur plusieurs sites. Si votre mot de passe pour un site est compromis, il pourrait être utilisé pour accéder à vos comptes sur d'autres sites.

Veillez à créer un mot de passe robuste et unique pour votre compte LuxID (voir Créer un mot de passe robuste). Un bon mot de passe est :

  • Composé d'au moins 12 caractères
  • Un mélange de lettres majuscules, de lettres minuscules, de chiffres et de symboles
  • Ni un mot ni une expression courants

Utilisez un gestionnaire de mots de passe

Un gestionnaire de mots de passe peut vous aider à créer et à gérer des mots de passe robustes et uniques. Envisagez d'utiliser un gestionnaire de mots de passe fiable tel que Bitwarden, 1Password ou KeePass. Consultez Gestionnaires de mots de passe pour savoir comment ils fonctionnent avec LuxID.

Étape 2 : vérifiez vos paramètres de sécurité

Accédez à account.luxid.lu > Sécurité (opens in a new tab) pour vérifier vos paramètres de sécurité actuels, notamment :

Activez la validation en deux étapes

La validation en deux étapes aide à empêcher un attaquant d'accéder à votre compte, même s'il vole votre mot de passe. LuxID prend en charge les méthodes de second facteur suivantes :

  • Clés d'accès (étape de vérification la plus sécurisée)
  • Applications d'authentification telles qu'Aegis, FreeOTP, Authy ou Microsoft Authenticator
  • Codes à usage unique envoyés par SMS ou par appel vocal
  • LuxTrust pour une authentification avec identité vérifiée

Pour activer la validation en deux étapes, accédez à account.luxid.lu > Sécurité (opens in a new tab). Pour une présentation complète de chaque méthode, consultez Validation en deux étapes et Clés d'accès.

Vérifiez les applications connectées

Pour mieux protéger les informations sensibles, vérifiez quelles applications partenaires LuxID ont accès à votre compte et supprimez celles dont vous n'avez plus besoin.

Consultez Se connecter avec LuxID pour comprendre comment fonctionnent ces connexions et comment en supprimer une.

Activez les verrouillages d'écran

Les verrouillages d'écran aident à protéger vos appareils contre toute utilisation non autorisée. Consultez le site d'assistance du fabricant de votre appareil pour savoir comment configurer un verrouillage d'écran.

astuce

Masquez également les aperçus de message sur votre écran de verrouillage. Par défaut, de nombreux téléphones affichent le texte d'un SMS entrant sur l'écran de verrouillage - ce qui peut révéler un code à usage unique (OTP) même lorsque le téléphone est verrouillé. Réglez les aperçus de message pour qu'ils n'apparaissent qu'après le déverrouillage :

Étape 3 : mettez vos logiciels à jour

Si votre navigateur, votre système d'exploitation ou vos applications sont obsolètes, le logiciel peut ne pas être protégé contre les attaquants. Pour aider à protéger votre compte, maintenez vos logiciels à jour.

Mettez votre navigateur à jour

Veillez à utiliser la dernière version de votre navigateur. Consultez le site d'assistance du développeur pour les instructions de mise à jour.

Mettez votre système d'exploitation à jour

Veillez à utiliser la dernière version de votre système d'exploitation sur tous vos appareils. Consultez le site d'assistance du fabricant pour les instructions de mise à jour.

Étape 4 : supprimez les applications et extensions de navigateur dont vous n'avez pas besoin

À mesure que vous installez davantage d'applications sur votre appareil, celui-ci peut devenir plus vulnérable aux attaquants. Sur les appareils ayant accès à des informations sensibles, n'installez que les applications et extensions de navigateur dont vous avez besoin. N'installez pas d'applications inconnues ni d'applications provenant de sources inconnues.

Étape 5 : protégez-vous contre les messages et contenus suspects

Les attaquants peuvent utiliser des e-mails, des SMS, des appels téléphoniques et des sites web pour se faire passer pour des institutions, des membres de votre famille ou des collègues.

Évitez les demandes suspectes

  • Ne partagez pas votre mot de passe. LuxID ne vous demandera jamais votre mot de passe dans un e-mail, un message ou un appel téléphonique.
  • Ne répondez pas aux e-mails, SMS, messages instantanés, pages web ou appels téléphoniques suspects qui demandent vos informations personnelles ou financières.
  • Ne cliquez pas sur les liens contenus dans des e-mails, messages, pages web ou fenêtres pop-up provenant de sites web ou d'expéditeurs peu fiables.

Vérifiez les e-mails de LuxID

Les notifications légitimes de LuxID sont envoyées depuis notification@msg.luxid.lu. Si vous recevez un e-mail suspect prétendant provenir de LuxID, ne cliquez sur aucun lien. Accédez plutôt directement à account.luxid.lu (opens in a new tab) dans votre navigateur pour vérifier votre compte.

En savoir plus : Reconnaître les messages LuxID légitimes et Vérifier que vous êtes sur une page LuxID authentique.

Une protection renforcée pour les utilisateurs à risque élevé

Si vous manipulez des informations sensibles ou pourriez être la cible d'attaques en ligne - par exemple les journalistes, les personnalités publiques ou les militants - combinez plusieurs mesures pour la protection la plus forte :

Si vous remarquez une activité suspecte sur votre compte

Si vous pensez que votre compte a pu être compromis :

  1. Changez immédiatement votre mot de passe sur account.luxid.lu > Sécurité (opens in a new tab).
  2. Vérifiez vos sessions actives et révoquez celles que vous ne reconnaissez pas.
  3. Activez la validation en deux étapes si ce n'est pas déjà fait.
  4. Contactez le support LuxID pour une assistance supplémentaire.

Pour les étapes complètes, consultez Activité suspecte.

Mise à jour le 2026-06-05