Mots de passe d’application pour vos appareils

Un mot de passe propre à chaque app de messagerie ou téléphone : voyez sa dernière utilisation et désactivez un appareil perdu sans toucher à celui de la boîte.

Détails de l’article

Type, difficulté, forfaits et date de dernière mise à jour.

▼
Type
Guide
Difficulté
Débutant
Forfaits
Nano · Starter · Pro · Agency
Dernière mise à jour
6 oct. 2026

Un mot de passe d’application est un mot de passe distinct pour une application de messagerie ou un appareil qui se connecte à votre boîte. Attribuez-en un à Outlook sur votre ordinateur portable et un autre à votre téléphone. Si vous perdez le téléphone, révoquez son mot de passe sans changer celui de la boîte ni mettre à jour Outlook.

Les mots de passe d’application sont disponibles avec toutes les offres qui incluent des boîtes mail. Ils fonctionnent pour les applications de messagerie, d’agenda et de contacts. Le mot de passe de votre boîte continue d’ouvrir le webmail, et le tableau de bord possède sa propre connexion.

Pourquoi utiliser un mot de passe distinct pour chaque appareil ?

L’authentification à deux facteurs de la boîte protège uniquement la connexion au webmail. Outlook, Apple Mail, Thunderbird, les applications d’agenda et de contacts, ainsi que le webmail classique, ne demandent jamais le code du second facteur. Activer la 2FA seule n’ajoute pas cette seconde étape à une application de messagerie.

Les mots de passe d’application permettent de gérer ces connexions séparément. Choisissez un nom qui indique où le mot de passe est utilisé, par exemple Outlook sur le PC du bureau ou Agenda sur mon iPhone. Lorsqu’un appareil n’est plus utilisé ou qu’un mot de passe est exposé, vous pouvez arrêter cette connexion sans changer le mot de passe de la boîte.

Un mot de passe n’est pas limité à l’application indiquée dans son nom. Le nom vous aide à le reconnaître ; gardez le secret privé comme tout autre mot de passe. En créer un différent pour chaque application ou appareil rend la liste utile lorsqu’il faut en révoquer un.

Les deux modes de connexion des applications de messagerie

Chaque boîte normale possède le réglage Connexion des applications de messagerie :

Mode Ce qu’il faut saisir dans une application de messagerie
Mots de passe d’application uniquement (Recommandé) Un mot de passe d’application. Les applications refusent le mot de passe de la boîte, qui continue de fonctionner dans le webmail.
Mot de passe de la boîte ou mots de passe d’application Le mot de passe de la boîte ou un mot de passe d’application. Vous pouvez commencer à utiliser des mots de passe distincts par appareil avant de les exiger.

Les boîtes existantes conservent Mot de passe de la boîte ou mots de passe d’application lors du lancement. Leur mot de passe de boîte enregistré continue de fonctionner jusqu’à ce que quelqu’un change le mode.

Dans le tableau de bord, ouvrez Boîtes mail > la boîte > Sécurité > Connexion des applications de messagerie. Un administrateur autorisé à définir le mot de passe de la boîte peut changer le mode dans les deux sens. Exiger des mots de passe d’application demande confirmation et déconnecte les applications qui utilisaient le mot de passe de la boîte. Préparez un mot de passe d’application pour chaque appareil avant ce changement. Les applications avec des mots de passe d’application valides se reconnectent seules.

Dans la liste des boîtes, une petite icône de clé à côté de l’adresse signale une boîte en Mots de passe d’application uniquement ; survolez-la, ou touchez-la sur un téléphone, pour voir ce qu’elle signifie. La liste possède aussi un filtre et une action groupée pour exiger les mots de passe d’application ou autoriser à nouveau le mot de passe de la boîte. Les boîtes système de la plateforme continuent toujours d’accepter leur mot de passe de boîte.

Dans le webmail, l’utilisateur de la boîte peut passer à Mots de passe d’application uniquement, mais revenir à l’autre mode nécessite un administrateur du compte. Lors de l’activation de la 2FA de la boîte, Exiger aussi des mots de passe d’application pour les applications de messagerie est coché par défaut. Laissez cette option cochée pour exiger des mots de passe distincts pour ces connexions.

Le réglage par défaut du compte pour les nouvelles boîtes

Le propriétaire du compte contrôle Paramètres du compte > Nouvelles boîtes > Les applications de messagerie ont besoin de mots de passe d’application. Ce réglage recommandé est activé par défaut. Il s’applique aux boîtes créées à partir de ce moment, y compris dans le tableau de bord, en masse, sur invitation, par API et agents IA.

Modifier ce réglage par défaut ne change jamais les boîtes existantes. Utilisez leur onglet Sécurité ou l’action groupée de la liste des boîtes pour cela. Lors de la création d’une seule boîte dans le tableau de bord, l’interrupteur Mot de passe distinct pour les apps de messagerie permet un autre choix pour cette boîte.

Le premier mot de passe d’application arrive avec la boîte

Lorsque vous créez une boîte en Mots de passe d’application uniquement dans le tableau de bord, son premier mot de passe d’application est créé en même temps. La carte Boîte créée affiche l’adresse e-mail, le Mot de passe du webmail et le Mot de passe pour Outlook et les téléphones, chacun avec un bouton de copie : aucune deuxième étape n’est donc nécessaire avant de configurer une application de messagerie. La création en masse le place dans la colonne app_password du fichier téléchargé, et l’assistant de configuration l’affiche à sa dernière étape. Les intégrations l’obtiennent sur demande : consultez Mots de passe d’application par API et MCP.

C’est un mot de passe d’application ordinaire nommé Créé avec la boîte : il apparaît dans la liste, et vous pouvez le remplacer ou le révoquer comme n’importe quel autre. Aucun e-mail d’avis n’est envoyé pour lui, car la boîte est nouvelle et son créateur vient de voir le mot de passe. Il n’est affiché qu’une fois, comme tout mot de passe d’application. La page de configuration d’une invitation indique au nouveau propriétaire d’en créer un dans le webmail.

Créer un mot de passe d’application dans le tableau de bord

  1. Ouvrez Boîtes mail et sélectionnez la boîte normale.
  2. Ouvrez l’onglet Sécurité.
  3. Trouvez Mots de passe d’application et cliquez sur Créer un mot de passe d’application.
  4. Donnez-lui un nom reconnaissable, de 64 caractères au maximum.
  5. Copiez le mot de passe généré dans l’application que vous configurez.

Toute personne autorisée à définir le mot de passe de la boîte peut gérer les mots de passe d’application : le propriétaire du compte, les administrateurs autorisés et un rôle de client White Label disposant de cette permission. Un membre en lecture seule peut voir la liste, mais ne peut pas créer, remplacer ou révoquer de mots de passe.

Le mot de passe comporte 16 lettres minuscules, affichées en quatre groupes de quatre. Il n’est affiché qu’une fois. Les espaces et les majuscules n’ont pas d’importance à la saisie : vous pouvez donc coller la version groupée dans l’application. Enregistrez-le dans un gestionnaire de mots de passe si vous devez en garder une copie ; la liste ne permet pas de le revoir ensuite.

Créer un mot de passe d’application dans le webmail

  1. Connectez-vous au webmail avec le mot de passe de la boîte et un code si la 2FA de la boîte est active.
  2. Ouvrez Paramètres > Mots de passe d’application.
  3. Créez un mot de passe avec un nom pour l’application ou l’appareil.
  4. Saisissez le mot de passe de la boîte lorsqu’il est demandé, puis copiez le nouveau mot de passe d’application dans l’application.

Le webmail demande le mot de passe de la boîte avant de créer ou remplacer un mot de passe d’application. Après cette vérification, il ne le redemande pas pendant 15 minutes. Un mot de passe d’application ne peut servir à cette vérification ni à ouvrir le nouveau webmail.

Vous pouvez aussi partir de Apps et appareils, dans l’onglet de la boîte du tableau de bord ou sous Paramètres > Apps et appareils dans le webmail. Cet écran indique quel mot de passe la boîte accepte et propose le bouton Créer un mot de passe d’application avec Mots de passe d’application uniquement. Ses étapes de configuration guidée emploient le terme de mot de passe adapté à la boîte sélectionnée. Consultez Connecter TrekMail à toute application e-mail.

L’avis de création par e-mail

Chaque nouveau mot de passe d’application ou remplacement envoie un e-mail à la boîte et à son adresse de récupération, si elle est définie. La seule exception est le premier mot de passe d’application créé avec une nouvelle boîte. L’avis indique le nom du mot de passe pour que vous reconnaissiez la connexion. Il ne contient pas le secret. Si vous ne l’attendiez pas, ouvrez la liste des mots de passe d’application et révoquez celui qui porte ce nom.

Le saisir dans votre application de messagerie, d’agenda ou de contacts

Gardez l’adresse complète de la boîte comme nom d’utilisateur. Saisissez le mot de passe d’application dans le champ appelé Mot de passe par l’application. Il remplace le mot de passe de la boîte pour cette connexion ; ce n’est pas un code 2FA.

Copiez les noms de vos serveurs de messagerie depuis Apps et appareils. Les ports sécurisés sont IMAP 993 avec SSL/TLS, et SMTP 465 avec SSL/TLS ou 587 avec STARTTLS. Utilisez le même mot de passe d’application de l’appareil pour la réception et l’envoi. Pour la référence complète, consultez Paramètres IMAP et SMTP.

Outlook

Saisissez le mot de passe d’application lorsqu’Outlook demande le mot de passe de la boîte pendant la configuration. En configuration IMAP manuelle, utilisez-le pour l’authentification entrante et sortante. Si Outlook le redemande sans cesse, vérifiez que les deux mots de passe enregistrés ont été mis à jour. Suivez les étapes de votre version dans Connecter Outlook.

Apple Mail

Ouvrez Apps et appareils > Apple Mail pour télécharger le profil de configuration. Le profil ne contient jamais de mot de passe. macOS ou iOS le demande pendant l’installation ; saisissez un mot de passe d’application avec Mots de passe d’application uniquement. La configuration manuelle utilise le mot de passe d’application pour IMAP et SMTP. Consultez Connecter Apple Mail.

Thunderbird

Utilisez le mot de passe d’application lors de l’ajout d’un compte de messagerie existant. Si vous mettez à jour un compte, vérifiez les identifiants enregistrés pour la réception et l’envoi afin que Thunderbird ne relance pas un ancien mot de passe. Le guide Thunderbird couvre la configuration et les problèmes de mots de passe enregistrés.

iPhone, iPad et Android

Créez un mot de passe distinct pour le téléphone ou la tablette. Saisissez-le dans les champs de mot de passe entrant et sortant du compte de messagerie. Cela s’applique aussi à la lecture de votre boîte dans l’application Gmail sur Android : le mot de passe appartient à votre boîte ici, pas à votre compte Google. Consultez Applications de messagerie iOS et Android et Connecter Gmail.

Applications d’agenda et de contacts

CalDAV et CardDAV acceptent aussi les mots de passe d’application et en exigent un avec Mots de passe d’application uniquement. Vous pouvez créer un mot de passe distinct pour synchroniser l’agenda et les contacts, puis le saisir avec l’adresse complète de la boîte à l’adresse DAV qui se termine par /dav/.

Suivez les instructions pour Calendrier et Contacts Apple, iPhone et iPad, Android avec DAVx5 ou l’agenda et les contacts Thunderbird. Les mots de passe d’application fonctionnent aussi pour les connexions ManageSieve.

Quand le mot de passe de la boîte est refusé

Une application qui essaie le mot de passe de la boîte avec Mots de passe d’application uniquement peut afficher cette erreur exacte :

"Sign-in failed. This mailbox accepts app passwords only: create one in webmail under Settings > App passwords." (Échec de la connexion. Cette boîte accepte uniquement les mots de passe d’application : créez-en un dans le webmail sous Paramètres > Mots de passe d’application)

Certaines applications affichent seulement mot de passe incorrect. Vérifiez le mode dans Apps et appareils, créez un mot de passe d’application et saisissez-le dans l’application concernée. Si la réception fonctionne mais pas l’envoi, vérifiez aussi le mot de passe sortant. Continuez d’utiliser le mot de passe de la boîte pour vous connecter au webmail.

Lorsqu’un appareil se connecte avec le bon mot de passe de la boîte en mode Mots de passe d’application uniquement, nous envoyons aussi un e-mail à la boîte, à son adresse de récupération et au propriétaire du compte. Il indique l’adresse IP de l’appareil et son usage, et n’est envoyé qu’une fois par jour au maximum pour chaque appareil. Si vous ne reconnaissez pas l’appareil, changez le mot de passe de la boîte.

Vérifier, remplacer ou révoquer un mot de passe

La liste indique le nom de chaque mot de passe, quand et où il a été créé, ainsi que sa dernière utilisation : heure en UTC, protocole et adresse IP. Une boîte peut avoir 25 mots de passe d’application actifs. Les entrées révoquées restent dans la liste pendant 90 jours et ne prennent pas de place active. La liste affiche dix entrées par page, les actives en premier ; les flèches en dessous permettent de changer de page. Parmi les entrées révoquées, les 100 plus récentes sont affichées.

Choisissez Remplacer si l’appareil doit conserver l’accès avec un nouveau secret. Le remplacement garde le nom. L’ancien mot de passe cesse de fonctionner immédiatement, et les applications qui l’utilisaient sont déconnectées jusqu’à ce que vous saisissiez le nouveau. Copiez le nouveau mot de passe avant de fermer son affichage.

Choisissez Révoquer si un appareil doit perdre l’accès. Ce mot de passe cesse de fonctionner et l’application est déconnectée. Les autres appareils avec leurs propres mots de passe d’application valides se reconnectent seuls. La révocation est irréversible ; créez un nouveau mot de passe si vous reconnectez l’appareil plus tard.

Tous les événements qui révoquent les mots de passe d’application

Événement Ce qui cesse de fonctionner
Remplacer un mot de passe d’application L’ancien secret de cette entrée. Saisissez le nouveau dans son application.
Révoquer un mot de passe d’application Le secret de cette entrée.
Un administrateur du compte définit un nouveau mot de passe de boîte dans le tableau de bord, par API ou via un agent IA Tous les mots de passe d’application. Cela compte comme une réinitialisation de mot de passe.
L’utilisateur de la boîte change son propre mot de passe dans le webmail Tous les mots de passe d’application uniquement s’il coche Révoquer aussi tous les mots de passe d’application, désactivé par défaut.
Réinitialisation ou récupération du mot de passe de boîte Tous les mots de passe d’application.
La connexion à la boîte est suspendue Tous les mots de passe d’application. Rétablir la connexion ne les restaure pas.
La boîte est convertie en boîte partagée Tous les mots de passe d’application.
La boîte est déplacée vers Supprimés récemment Tous les mots de passe d’application. Restaurer la boîte ne les rétablit pas.

Une fois l’accès rétabli, créez de nouveaux mots de passe pour les appareils concernés. Changer le mode de connexion des applications de messagerie est une action distincte : cela change les identifiants acceptés sans révoquer la liste des mots de passe d’application.

Ce que les mots de passe d’application n’affectent pas

Le webmail utilise toujours le mot de passe de la boîte. La vue unifiée Toutes les boîtes de réception, l’API de messages avec ses jetons, les migrations vers la boîte, les règles et filtres de messagerie, ainsi que le transfert ne nécessitent pas de mot de passe d’application du fait de cette fonctionnalité. Des actions distinctes, telles que suspendre la connexion ou réinitialiser un mot de passe, peuvent quand même affecter l’accès ; cette liste décrit le changement du mode des applications ou la gestion d’un mot de passe d’application individuel.

Les boîtes partagées n’ont ni mots de passe d’application ni mode de connexion des applications de messagerie propres. Les membres les ouvrent avec les identifiants de leur propre boîte : créez donc le mot de passe d’application sur la boîte normale du membre. Consultez Boîtes partagées dans les applications de messagerie.

Le webmail classique est l’exception parmi les clients de messagerie du navigateur : il se connecte avec un mot de passe d’application lorsque la boîte est en mode Mots de passe d’application uniquement. Il ne demande jamais de code 2FA. Le nouveau webmail et le tableau de bord ne peuvent pas être ouverts avec un mot de passe d’application.

Boîtes White Label

La même fonctionnalité fonctionne sur les hôtes de la marque. Utilisez les adresses de webmail et de serveurs de messagerie de la marque fournies pour votre boîte. L’identifiant est appelé mot de passe d’application sur les pages White Label ; sa création, son remplacement et sa révocation fonctionnent de la même façon.

Questions fréquentes

J’ai perdu le mot de passe. Puis-je le revoir ?

Non. Il n’est affiché qu’une fois. Utilisez Remplacer sur une entrée active et saisissez le nouveau mot de passe dans son application, ou créez une entrée et révoquez celle qui ne sert plus. Une entrée révoquée ne peut pas être restaurée.

Pourquoi un appareil a-t-il cessé de fonctionner après une réinitialisation ?

Une réinitialisation ou récupération révoque tous les mots de passe d’application, tout comme la définition d’un nouveau mot de passe de boîte par un administrateur. Créez-en un nouveau pour chaque appareil et mettez à jour ses identifiants enregistrés. Un changement normal effectué par vous-même dans le webmail conserve les mots de passe d’application, sauf si vous cochez Révoquer aussi tous les mots de passe d’application.

Pourquoi ne pas simplement utiliser le mot de passe de la boîte ?

Il fonctionne avec Mot de passe de la boîte ou mots de passe d’application, mais le partager entre appareils rend plus difficile la suppression d’une connexion individuelle. Un mot de passe distinct permet de révoquer un appareil sans changer celui de la boîte. Avec Mots de passe d’application uniquement, les applications de messagerie refusent complètement le mot de passe de la boîte.

Est-ce le mot de passe d’application Gmail, Yahoo ou iCloud utilisé pour les migrations ?

Non. Une migration ou la configuration de Comptes connectés peut demander un mot de passe d’application Gmail, Yahoo, iCloud, AOL ou Outlook.com. Ce mot de passe appartient à l’autre fournisseur et permet à TrekMail de se connecter à ce compte externe. Créez le mot de passe décrit sur cette page pour les applications qui se connectent à votre boîte ici. Les migrations vers cette boîte n’en nécessitent pas.

Guides connexes de sécurité et d’automatisation

Articles similaires

Accédez aux guides voisins qui prolongent votre démarche.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

12 caractères les mots de passe correspondent

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.