Changer le mot de passe de Gmail revient, en réalité, à modifier le mot de passe de l’ensemble de votre compte Google. C’est un point à bien avoir en tête dès le départ, car cela ne concerne pas seulement votre messagerie : l’accès à Google Drive, Google Photos, YouTube, Google Agenda, Contacts, Android si vous utilisez ce compte comme compte principal, ainsi que Google Chrome lorsque la synchronisation des données est activée, sera également modifié. Si vous pensez que quelqu’un a accédé à votre compte sans autorisation, ou si vous avez réutilisé ce mot de passe sur d’autres services, le plus prudent est d’agir rapidement et de passer par les paramètres officiels de Google.
La procédure est simple, aussi bien sur ordinateur que sur mobile, mais elle a des conséquences pratiques : Google déconnectera la plupart des appareils et vous devrez vous identifier à nouveau avec le nouveau mot de passe. C’est un petit désagrément, certes, mais bien préférable à la découverte d’une activité suspecte dans votre boîte mail, comme dans un mauvais épisode de cybersécurité domestique.
Avant de le changer : quel mot de passe modifiez-vous ?
Ce que l’on appelle le mot de passe de Gmail ne concerne pas uniquement Gmail. Il s’agit du même identifiant qui donne accès à votre compte Google. En le mettant à jour, vous modifierez donc aussi l’accès aux services associés comme Drive, Photos, YouTube, Agenda, Contacts, Android et Chrome si la synchronisation est activée. En revanche, cela ne change pas les mots de passe propres aux sites ou applications sur lesquels vous avez créé un compte indépendant, même si vous avez déjà utilisé l’option Se connecter avec Google.

Avant de saisir un nouveau mot de passe, mieux vaut le choisir avec soin. Google recommande d’utiliser au moins 8 caractères, même si une longueur comprise entre 12 et 16 caractères offre une meilleure solidité ; de combiner majuscules et minuscules ; d’ajouter des chiffres et des symboles ; d’éviter les informations personnelles évidentes ; et de ne pas le réutiliser sur d’autres services. Une longue phrase fonctionne souvent mieux qu’un mot étrange rempli de substitutions impossibles à retenir, car elle est plus résistante et moins susceptible de finir notée sur un post-it collé à l’écran, ce grand classique de bureau qu’aucun responsable sécurité n’a envie de voir.
Un exemple valable serait quelque chose comme LaTortugaVerdeCorre!2026, à condition de ne pas le copier tel quel. L’idée est de créer un mot de passe unique, long et facile à mémoriser pour vous, mais difficile à deviner pour les autres.
Comment changer le mot de passe de Gmail étape par étape
Depuis un ordinateur, le chemin le plus direct consiste à vous rendre sur myaccount.google.com avec votre compte Google. Une fois connecté, ouvrez la rubrique Sécurité et cherchez la section Comment vous vous connectez à Google. Vous y trouverez l’option Mot de passe. En cliquant dessus, Google vous demandera de saisir votre mot de passe actuel afin de vérifier votre identité ; vous pourrez ensuite entrer le nouveau mot de passe deux fois et enregistrer les modifications. Pendant la procédure, le système analyse lui-même si le mot de passe choisi semble suffisamment sécurisé.
Sur Android, deux chemins sont généralement possibles. Le premier consiste à ouvrir Paramètres, puis Google, à toucher Gérer votre compte Google, à aller dans Sécurité et à sélectionner Mot de passe. Le second est tout aussi pratique si vous avez Gmail sous la main : ouvrez l’application, touchez votre photo de profil, entrez dans Gérer votre compte Google, accédez à Sécurité et modifiez le mot de passe depuis cet écran. Dans les deux cas, vous devrez confirmer votre identité avant de définir le nouveau mot de passe.
Sur iPhone ou iPad, la méthode la plus pratique passe également souvent par l’application Gmail. Touchez la photo de profil, entrez dans Gérer votre compte Google, ouvrez Sécurité, sélectionnez Mot de passe, confirmez qu’il s’agit bien de vous et saisissez le nouveau mot de passe. Si vous préférez, vous pouvez aussi le faire depuis Safari en accédant à votre compte Google. N’est-il pas étonnant qu’une action aussi simple finisse par toucher une bonne partie de l’écosystème numérique que nous utilisons chaque jour ?

Que se passe-t-il ensuite et comment renforcer votre compte ?
Après le changement de mot de passe, Google déconnecte généralement la plupart des appareils sur lesquels le compte était actif. Certains appareils considérés comme fiables peuvent rester connectés, mais vous devrez le plus souvent vous reconnecter sur vos mobiles, navigateurs ou applications. Vous devriez également mettre à jour le mot de passe dans les programmes qui accèdent à votre messagerie, comme Outlook, Thunderbird ou Apple Mail, ainsi que sur les anciens mobiles, les imprimantes multifonctions avec envoi par e-mail, les NAS ou les outils de sauvegarde.
Si vous avez oublié votre mot de passe, utilisez l’option Mot de passe oublié ? sur l’écran de connexion. Google tentera de vérifier votre identité à l’aide du téléphone associé, de l’adresse e-mail de récupération ou d’autres contrôles de sécurité. Dans certains cas, la récupération peut prendre un certain temps si le système doit s’assurer que vous êtes bien le propriétaire légitime du compte.
En cas de soupçon d’intrusion, changer le mot de passe n’est que la première étape. Il est ensuite recommandé de vérifier les appareils connectés, de consulter l’activité récente, de fermer les sessions sur les appareils inconnus, de passer en revue les applications ayant accès à votre compte et de mettre à jour le téléphone ainsi que l’adresse e-mail de récupération. Il est également fortement conseillé d’activer la validation en deux étapes, car elle ajoute une seconde barrière via le mobile, Google Authenticator, une clé de sécurité physique ou des codes de secours.
Pour renforcer encore la sécurité, vous pouvez utiliser le Check-up Mots de passe de Google, qui détecte les mots de passe compromis lors de fuites de données, les mots de passe réutilisés et les combinaisons trop faibles. Le Gestionnaire de mots de passe de Google aide aussi à générer et enregistrer des mots de passe uniques, ce qui s’avère très pratique si vous ne voulez plus dépendre de votre mémoire comme si votre cerveau était une base de données chiffrée.
Parmi les erreurs les plus courantes figurent la réutilisation du même mot de passe sur plusieurs sites, l’utilisation de dates de naissance, de noms de proches ou d’animaux, le fait de le conserver sur un papier visible, de le partager par WhatsApp ou par e-mail, ou encore de laisser la validation en deux étapes désactivée. Si vous vous demandez à quelle fréquence le changer, il n’existe pas de règle obligatoire : faites-le si vous soupçonnez un accès non autorisé, s’il apparaît dans une fuite de données, si vous l’avez réutilisé sur d’autres services ou s’il ne vous semble plus suffisamment sûr. Avec un mot de passe long, unique et la validation en deux étapes activée, vous n’avez pas besoin de le changer par simple routine.

