La page Password Reuse répertorie, regroupées par domaine, les alertes générées lorsqu'un employé réutilise son mot de passe d'entreprise sur un site externe, afin que les administrateurs puissent évaluer le risque et intervenir. La détection se fait entièrement dans le navigateur, via l'extension Browser Defender : le mot de passe d'entreprise ne quitte jamais l'appareil et n'est jamais envoyé à LibraCyber ni conservé sur ses systèmes (voir ci-dessous). Pour accéder à la page, ouvrez Browser Defender dans le menu latéral et sélectionnez Password Reuse. Cela nécessite que Browser Defender soit actif pour votre entreprise et le rôle Platform Administrator ; la détection pour un utilisateur commence uniquement après une première connexion d'entreprise via l'extension.
À quoi sert cette page
Cette page vous permet de :
- Avoir une vue d'ensemble des domaines externes sur lesquels le mot de passe d'entreprise a été réutilisé, pour évaluer le risque.
- Analyser l'historique d'un domaine — URL, utilisateurs impliqués et action prise par chacun.
- Appliquer une correction par domaine : désactiver la surveillance, empêcher de le marquer comme approuvé, ou archiver les alertes résolues.
- Exporter le registre des alertes en CSV.
Cette page n'est pas destinée à : bloquer complètement la navigation vers un site (politique plus large dans Advanced options), décider quels sites génèrent des alertes de navigation ou de phishing (page Browsing Alerts), ou distribuer l'extension aux utilisateurs (sections Setup et Users).
La liste des domaines et les filtres
La page s'ouvre sur l'onglet Reuse Alerts, avec le tableau des domaines trié par alerte la plus récente : Domain, Alerts (nombre d'alertes), Users (utilisateurs distincts impliqués) et l'icône Remediation, qui résume l'état de la surveillance : cloche active lorsque la surveillance est active, cloche barrée lorsqu'elle est désactivée, icône d'interdiction lorsque la navigation vers le domaine est bloquée.
Le champ Search filtre par nom de domaine ; le menu Filter le restreint par état de correction : Monitoring active, Monitoring inactive ou Browsing blocked.
En cliquant sur un domaine, le panneau de détail s'ouvre, avec le dernier événement et, pour chaque ligne, URL et User action : alerte fermée sans autres actions (Alert Ignored) ou domaine marqué comme approuvé (Domain Trusted) — un choix individuel de l'utilisateur.
Les actions de correction par domaine
À partir du panneau de détail d'un domaine, ces actions sont disponibles :
| Alerts off | Désactive la génération de nouvelles alertes de réutilisation de mot de passe dans ce panneau pour ce domaine. |
| Enforce alerts | Empêche les utilisateurs de marquer, à partir de ce moment, le domaine comme approuvé. |
| Advanced options | Ouvre le panneau de politique partagée par domaine/URL, qui couvre ensemble la réutilisation de mot de passe, la navigation, le phishing et les téléchargements. |
| Archive | Déplace les alertes du domaine dans l'onglet Archived Alerts. |
Exportation et alertes archivées
Le bouton Export télécharge le registre en CSV, avec les colonnes Domain, URL, User email, User action et Date ; il reflète toujours les filtres Search/Filter appliqués.
L'onglet Archived Alerts rassemble les domaines archivés. Un domaine archivé réapparaît automatiquement dans Reuse Alerts si une nouvelle alerte se produit, ou si un administrateur le récupère manuellement : l'archivage n'est pas définitif.
Comment fonctionne la détection
Lorsqu'un utilisateur se connecte à son compte d'entreprise via l'extension, celle-ci génère une empreinte du mot de passe sur son appareil ; lorsque l'utilisateur tape du texte sur un autre site, elle génère de la même manière une empreinte et les compare localement : une correspondance sur un site externe génère une alerte de réutilisation de mot de passe.
REMARQUE : le mot de passe d'entreprise, ainsi que le texte saisi sur les autres sites, ne quitte jamais le navigateur. À LibraCyber, seule la paire domaine/URL impliquée est envoyée — jamais le mot de passe ni son empreinte.
Une nouvelle alerte apparaît dans la liste et dans le panneau de détail en temps quasi immédiat.
Paramètres gérés ailleurs
Certains éléments qui affectent ce qui est affiché sur cette page sont configurés ailleurs :
- Possibilité de marquer un domaine comme approuvé — dépend de la politique de navigation définie pour ce domaine/URL dans Advanced options : seule l'option Trust (approuvé) rend ce choix disponible aux utilisateurs.
- Distribution de l'extension — si les utilisateurs ont installé et activé l'extension dépend de Setup et de l'extension elle-même.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| La réutilisation du mot de passe d'un utilisateur ne génère jamais d'alerte | L'utilisateur n'a pas encore effectué de connexion d'entreprise via l'extension : aucune empreinte n'existe encore pour lui | Vérifiez l'état de l'extension de l'utilisateur dans Dashboard ou Users | Contactez le support si l'extension est active mais que les alertes ne se génèrent toujours pas |
| Enforce alerts n'a pas empêché un utilisateur d'ignorer l'avertissement | Enforce alerts empêche de marquer le domaine comme approuvé à partir de ce moment, mais ne bloque pas la navigation vers le site | Utilisez Advanced options pour définir une politique de blocage | Contactez le support |
| Un domaine archivé a réapparu dans Reuse Alerts | Une nouvelle alerte s'est produite sur le domaine, ou il a été réactivé manuellement | Comportement attendu : archivez-le à nouveau si le risque est résolu | — |
| L'exportation CSV ne contient pas les lignes attendues | L'exportation reflète les filtres Search/Filter actuellement appliqués | Supprimez Search et Filter avant d'exporter | Contactez le support si des lignes manquent toujours |