Les chiffres, et leur statut réel
Chronologie
🔑Pourquoi le mot de passe en clair change tout
Un mot de passe correctement protégé est haché : même la base de données ne contient pas le mot de passe lui-même, seulement une empreinte impossible à inverser directement. Un mot de passe « en clair » est le mot de passe réel, lisible tel quel par quiconque accède à la base. S'il est réutilisé ailleurs — ce que font la majorité des utilisateurs — l'accès à un compte Axess ouvrirait potentiellement l'accès à d'autres comptes de la même personne.
Ce que ça change pour vous
Si vous êtes ou avez été client d'Axess, le réflexe le plus utile n'est pas de changer votre mot de passe Axess seul : c'est de changer tout mot de passe identique ou proche utilisé sur d'autres services, en particulier votre messagerie et vos comptes bancaires. Voir De la fuite à l'arnaque.
Questions fréquentes
La fuite Axess est-elle confirmée ?
Non, pas à notre connaissance au moment de la rédaction.
Pourquoi les mots de passe en clair sont-ils particulièrement graves ?
Ils sont directement lisibles, sans étape de calcul à casser, et exploitables immédiatement s'ils sont réutilisés ailleurs.
Qui est X-VDP-X ?
Un pirate ou collectif déjà associé à des revendications contre France Cyber Défense, Evy et Klaro en 2026.
Pour aller plus loin
Egidio — Laboratoire des menaces, « Axess : 18 875 comptes revendiqués, mots de passe en clair », egidio.app/laboratoire/axess-fuite-mots-de-passe-clair/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.