Perdre son téléphone peut interrompre l’accès à une démarche en ligne, même lorsque le mot de passe du compte reste connu. La difficulté vient souvent du second facteur d’authentification : code reçu par SMS, application dédiée ou validation sur un appareil déjà enregistré. Pour une collectivité ou un organisme public, prévoir ce cas évite de confondre un incident matériel avec une fraude et aide l’usager à retrouver un accès sans affaiblir la sécurité du compte. La récupération fait donc partie du parcours usager, au même titre que l’inscription et la connexion.
Le premier choix consiste à proposer un chemin de récupération qui ne dépende pas uniquement de l’appareil perdu. Selon le service et le niveau de risque, il peut s’agir d’un moyen de contact déjà vérifié, d’un code de secours conservé par l’usager ou d’une procédure d’assistance. Ces options ne se valent pas : un numéro de téléphone récupéré par un tiers, par exemple, ne constitue pas à lui seul une preuve suffisante de l’identité de la personne. Il faut expliquer à l’avance les moyens disponibles, les informations nécessaires et les délais éventuels. Cette consigne doit rester accessible depuis une page d’aide publique, sans obliger l’usager à se connecter au compte bloqué.
Un parcours de récupération doit distinguer la perte d’un appareil d’une suspicion de fraude. La procédure peut commencer par la désactivation de l’ancien appareil, puis demander une vérification adaptée aux données et aux démarches accessibles depuis le compte. Cette vérification doit rester proportionnée : demander systématiquement une copie de pièce d’identité peut exposer des données personnelles sans être nécessaire dans chaque situation. Si un justificatif est indispensable, le service précise pourquoi, comment le transmettre et combien de temps il le conserve. Il évite aussi de demander un mot de passe ou un code d’authentification par courriel ou par téléphone. Les messages de confirmation peuvent indiquer qu’une modification a eu lieu, sans révéler d’information sensible.

Les équipes d’assistance ont besoin de consignes cohérentes avec le fonctionnement du service. Elles doivent pouvoir expliquer les étapes, orienter vers le bon canal et reconnaître les demandes qui nécessitent un contrôle renforcé, sans se substituer à la procédure de sécurité. Un agent ne devrait pas contourner les vérifications en réinitialisant un accès sur la seule base d’informations faciles à trouver en ligne. Il est utile de documenter les actions réalisées, avec un niveau de détail adapté, afin de traiter une contestation ou de repérer une tentative répétée. Les consignes doivent également prévoir les situations où l’usager ne peut pas utiliser le canal de récupération habituel, notamment en cas de handicap ou de difficulté avec les outils numériques.
Avant le déploiement, testez le parcours avec des situations concrètes : téléphone perdu, numéro changé, boîte mail inaccessible ou soupçon d’utilisation frauduleuse. Vérifiez que chaque étape est compréhensible, que l’assistance sait quoi répondre et qu’aucune étape ne renvoie vers le compte inaccessible. La procédure doit être revue lorsque les moyens d’authentification ou les outils évoluent. En préparant la récupération comme une composante normale de l’identité numérique, le service public limite les blocages sans transformer l’assistance en porte d’entrée moins sécurisée. L’objectif est de rétablir un accès légitime, tout en protégeant les données et les démarches associées au compte.
