Vous venez de quitter la médiathèque ou la salle des professeurs, et un doute s’installe : votre session webmail DSDEN 28 est peut-être encore ouverte sur l’ordinateur public que vous utilisiez. Ce scénario arrive plus souvent qu’on ne le pense, surtout quand on consulte rapidement sa messagerie académique entre deux cours ou pendant une pause. Le risque est réel : une personne mal intentionnée pourrait lire vos courriels, envoyer des messages en votre nom ou modifier vos paramètres de compte.
Session webmail DSDEN 28 restée ouverte : pourquoi c’est un vrai problème de sécurité
Sur un ordinateur partagé, une session non fermée donne un accès complet à votre messagerie académique. Contrairement à ce qu’on imagine, le simple fait de fermer l’onglet du navigateur ne déconnecte pas toujours la session.
A lire également : Interface mafreebox-freebox-fr : sécuriser son réseau en 5 minutes
Le cookie de connexion peut rester actif. La personne suivante qui ouvre le navigateur retrouve alors votre boîte de réception, vos contacts, vos pièces jointes. Elle peut aussi consulter des échanges sensibles avec la hiérarchie ou des documents administratifs liés à l’académie d’Orléans-Tours.
Le risque principal est l’usurpation d’identité professionnelle. Un message envoyé depuis votre adresse académique engage votre responsabilité. Une règle de redirection ajoutée à votre insu peut détourner vos courriels pendant des semaines sans que vous le remarquiez.
A découvrir également : Comment l'adresse IP 77.87.229.22 peut-elle révéler votre localisation ?
Réflexes d’urgence pour sécuriser votre messagerie académique
Vous réalisez que votre session est probablement encore active quelque part. Voici les gestes à poser dans l’ordre, depuis n’importe quel appareil sûr (votre téléphone, votre ordinateur personnel).
- Changez immédiatement votre mot de passe académique via le portail de gestion de l’académie d’Orléans-Tours. Cette action invalide la session ouverte sur le poste public, car le cookie d’authentification devient caduc.
- Connectez-vous à votre webmail depuis un appareil de confiance et vérifiez l’activité récente : des courriels ont-ils été envoyés à votre insu ? Des règles de redirection ou de transfert automatique ont-elles été créées ?
- Contrôlez vos paramètres de récupération de compte (adresse de secours, numéro de téléphone). Si quelqu’un les a modifiés, vous risquez de perdre l’accès à votre propre messagerie lors d’une future réinitialisation.
- Si vous constatez une activité suspecte (message envoyé, paramètres modifiés), signalez l’incident à votre référent informatique ou au service d’assistance de la DSDEN 28 sans attendre.

Changer son mot de passe DSDEN 28 : la marche à suivre concrète
Le webmail de la DSDEN 28 dépend de l’infrastructure de l’académie d’Orléans-Tours. Depuis la généralisation de l’authentification fédérée sur les portails Arena et Colibris durant l’année scolaire 2024-2025, la modification du mot de passe passe par le portail académique et non par une URL directe de webmail.
Rendez-vous sur le portail de votre académie. Cherchez la rubrique de gestion de votre identité numérique. C’est là que vous pouvez modifier votre mot de passe.
Choisir un mot de passe solide pour sa messagerie académique
Un bon mot de passe ne se limite pas à ajouter un chiffre à la fin de l’ancien. Depuis le durcissement des règles sur les boîtes académiques, les exigences ont été relevées.
Privilégiez une phrase de passe : trois ou quatre mots sans lien logique entre eux, séparés par un caractère spécial. Ce type de mot de passe est à la fois long, difficile à deviner et plus facile à retenir qu’une suite aléatoire de caractères.
Ne réutilisez jamais votre mot de passe académique sur un autre service. Si vous l’utilisez aussi pour un site marchand ou un réseau social, une fuite de données sur l’un de ces services compromettrait directement votre messagerie professionnelle.
Vérifier les traces d’intrusion dans votre boîte webmail
Le mot de passe est changé. Vous avez repris le contrôle. Mais quelqu’un a peut-être eu le temps d’agir entre le moment où vous avez quitté le poste public et celui où vous avez réagi.
Ouvrez votre dossier « Éléments envoyés ». Cherchez des messages que vous n’avez pas rédigés. Même un brouillon enregistré peut indiquer qu’une personne a commencé à rédiger un courriel depuis votre compte.
Vérifiez surtout les règles de filtrage et de redirection. C’est le piège le plus discret. Une règle de transfert automatique peut copier chaque courriel entrant vers une adresse externe. Vous continuez à recevoir vos messages normalement, sans savoir qu’ils sont dupliqués ailleurs.
Où trouver les règles de redirection dans le webmail
Dans l’interface Convergence utilisée par l’académie d’Orléans-Tours, accédez aux paramètres de messagerie, puis à la section « Filtres » ou « Règles de messages ». Supprimez toute règle que vous ne reconnaissez pas.
Si vous n’êtes pas à l’aise avec cette manipulation, demandez de l’aide au référent numérique de votre établissement. Mieux vaut une vérification assistée qu’un transfert frauduleux qui persiste des mois.

Prévenir l’oubli de déconnexion sur un ordinateur public
Réagir vite, c’est bien. Éviter que la situation se reproduise, c’est mieux. Quelques habitudes simples réduisent le risque à presque zéro.
- Utilisez systématiquement la navigation privée (Ctrl+Maj+N sur Chrome, Ctrl+Maj+P sur Firefox) lorsque vous consultez votre webmail DSDEN 28 sur un poste partagé. La session est automatiquement supprimée à la fermeture de la fenêtre.
- Ne cochez jamais la case « Rester connecté » ou « Se souvenir de moi » sur un ordinateur qui n’est pas le vôtre.
- Avant de quitter le poste, cliquez sur « Déconnexion » dans le webmail, puis fermez toutes les fenêtres du navigateur. Fermer l’onglet seul ne suffit pas à clore la session.
Obligation de signalement en cas d’accès non autorisé
Si vous constatez qu’un tiers a effectivement accédé à votre messagerie, la situation dépasse le simple désagrément. Des données personnelles d’élèves, de collègues ou de familles peuvent circuler dans les échanges de la DSDEN 28.
Le signalement auprès de votre hiérarchie et du responsable de la sécurité des systèmes d’information de l’académie n’est pas une option : c’est une obligation dans le cadre de la protection des données. Plus le signalement est rapide, plus les mesures correctives (blocage de compte, analyse des journaux de connexion) sont efficaces.
La meilleure protection reste la prévention : navigation privée sur les postes publics, déconnexion systématique, et un mot de passe robuste que vous ne partagez avec aucun autre service. Ces trois gestes prennent quelques secondes et vous épargnent des semaines de complications administratives.

