> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Appliquez les conseils de sécurité généraux d’Auth0 pour prévenir les incidents de sécurité, notamment l’hygiène des identifiants, la rotation des secrets, l’isolation des tenants, la surveillance des journaux et les revues des accès.

# Conseils de sécurité généraux

Les utilisateurs ne peuvent généralement pas empêcher certains sites de subir des incidents de sécurité, mais ils peuvent prendre certaines mesures pour mieux protéger leurs comptes.

<div id="check-emails-carefully">
  ### Vérifiez attentivement les courriels
</div>

Vérifiez d’où vient un courriel et les liens qu’il contient. Souvent, les courriels d’hameçonnage n’indiquent pas le nom de l’utilisateur, mais plutôt une formule générique comme « Cher client ».

<div id="reset-passwords-directly-from-sites">
  ### Réinitialisez les mots de passe directement sur les sites
</div>

Réinitialisez toujours votre mot de passe directement sur le site en question, et non à l’aide de liens possiblement frauduleux dans des courriels. Notez aussi qu’une URL de site Web sécurisée commence toujours par `https`.

Voici quelques liens pour réinitialiser votre mot de passe sur des sites couramment utilisés :

* [Google](https://www.google.com/accounts/recovery/)
* [Facebook](https://www.facebook.com/settings)
* [X](https://x.com/settings/password)

<div id="never-enter-personal-or-financial-information-in-emails">
  ### Ne saisissez jamais de renseignements personnels ou financiers dans des courriels
</div>

En général, les courriels ne sont pas très sécuritaires et ne constituent pas un bon moyen de communiquer des renseignements sensibles. Une entreprise ou une application de confiance ne vous demanderait pas ce type de renseignements de cette façon. Veillez à ne pas saisir de renseignements confidentiels en cliquant sur de faux liens dans des courriels.

<div id="never-download-files-from-unreliable-sources">
  ### Ne téléchargez jamais de fichiers provenant de sources non fiables
</div>

La plupart des navigateurs Web détectent les sites suspects. Un avertissement devrait s’afficher lorsque vous essayez d’accéder à un site malveillant. Ne téléchargez jamais de fichiers depuis des courriels ou des sites Web suspects.

<div id="do-not-reuse-passwords">
  ### Ne réutilisez pas les mots de passe
</div>

Lorsqu’un site subit une fuite de données d’utilisateurs, si un utilisateur emploie les mêmes identifiants ailleurs, les renseignements associés à ses comptes sur d’autres sites peuvent aussi être consultés. La seule façon d’éviter cela est de ne pas réutiliser les mots de passe sur plusieurs sites. Le problème, c’est qu’il est frustrant, et souvent impossible, de se souvenir d’innombrables mots de passe. Une solution à ce problème consiste à utiliser un gestionnaire de mots de passe. Il existe de nombreux gestionnaires de mots de passe qui peuvent aider les utilisateurs à utiliser des mots de passe distincts et sécurisés pour chaque compte, sans avoir à tous les mémoriser.

<div id="use-strong-passwords">
  ### Utilisez des mots de passe robustes
</div>

Plus un mot de passe est long, plus il est difficile à deviner par force brute. De nombreux sites permettent d’utiliser des phrases de passe (une expression ou une phrase complète plutôt qu’un simple mot compliqué). Essayez de créer des mots de passe longs et d’y intégrer un mélange de caractères spéciaux, de chiffres et de lettres majuscules et minuscules.

<div id="keep-software-current">
  ### Gardez les logiciels à jour
</div>

Les logiciels publient des correctifs et des mises à jour lorsqu’ils détectent des vulnérabilités de sécurité dans leurs systèmes. Garder les applications, les navigateurs Web et les systèmes d’exploitation à jour peut aider à prévenir les incidents de sécurité.

<div id="check-the-security-of-your-email-inbox">
  ### Vérifiez la sécurité de votre boîte de réception
</div>

Si vous utilisez Gmail, Google offre l’outil [Bilan de sécurité](https://myaccount.google.com/security-checkup) pour vous indiquer s’il y a des problèmes de sécurité liés à votre boîte de réception.

Vous pouvez aussi utiliser des outils tiers, comme des sites Web tels que [HaveIBeenPwned](https://haveibeenpwned.com/PwnedWebsites), pour voir s’il pourrait y avoir des problèmes de sécurité associés à votre adresse courriel.

<div id="learn-more">
  ## En savoir plus
</div>

* [Protection contre les attaques](/docs/fr-ca/secure/attack-protection)
* [Consulter les événements du journal de la protection contre les attaques](/docs/fr-ca/secure/attack-protection/view-attack-protection-events)
