La perte d’un téléphone, une adresse électronique devenue inaccessible ou un mot de passe oublié peuvent bloquer une démarche en ligne. Pour l’usager, le problème ne se limite pas à se connecter : il peut aussi empêcher de suivre un dossier ou de répondre à une demande de pièce. Les collectivités qui proposent des services numériques ont donc intérêt à prévoir ce qui se passe quand l’accès au compte est interrompu. L’objectif est de guider la personne sans affaiblir la sécurité de son identité numérique.
La première étape consiste à identifier qui gère l’authentification. Si le portail local s’appuie sur un fournisseur d’identité externe, la collectivité ne peut généralement pas réinitialiser les accès de ce compte à la place du fournisseur. Elle doit orienter l’usager vers la procédure officielle de récupération et expliquer clairement ce qui relève du portail et ce qui relève du service d’identité. Cette distinction évite les consignes contradictoires et limite les demandes de mots de passe ou de codes que les agents ne doivent pas recueillir.
Lorsqu’un usager perd l’accès à son compte, une démarche en ligne peut s’interrompre au moment le plus sensible : avant l’envoi d’un dossier, lors d’une demande de pièce ou au moment de consulter une réponse. Le parcours de récupération doit indiquer les étapes utiles, les délais éventuels et les moyens de joindre un interlocuteur si la procédure automatique échoue. Il faut aussi préciser si les données déjà saisies sont conservées ou si l’usager devra reprendre sa démarche. Ces informations réduisent les incertitudes sans promettre une récupération immédiate.

Les consignes doivent tenir compte des différents scénarios de perte : appareil volé, numéro de téléphone changé, boîte mail inaccessible ou suspicion d’utilisation frauduleuse. Selon le fournisseur et le niveau de sécurité requis, les méthodes de récupération ne sont pas identiques ; un lien envoyé par courriel ne convient donc pas à toutes les situations. La collectivité peut publier des repères généraux, mais elle doit éviter de demander par courriel des justificatifs sensibles ou des codes d’authentification. En cas de doute sur une usurpation, l’usager doit être dirigé vers les canaux officiels de signalement et de sécurisation du compte.
En interne, les agents d’accueil ont besoin d’un cadre simple : vérifier la nature du blocage, orienter vers le bon interlocuteur et expliquer les solutions de remplacement disponibles. Ils ne doivent ni se connecter à la place de l’usager ni lui demander ses identifiants, même pour l’aider à remplir une démarche. Une procédure écrite peut préciser les informations à transmettre, les cas à faire remonter au support informatique et la manière de protéger les données personnelles échangées. Des consignes cohérentes entre le guichet, le téléphone et le site web évitent que chaque service improvise sa réponse.
Enfin, la récupération d’accès ne doit pas devenir l’unique porte d’entrée vers un service public numérique. Selon la démarche et les règles applicables, un contact téléphonique, un accueil physique ou une autre modalité peut permettre de poursuivre le parcours usager. Ces alternatives doivent être décrites avec leurs conditions, sans laisser croire qu’elles remplacent systématiquement l’authentification nécessaire à certaines opérations. Prévoir ces cas dès la conception permet de concilier sécurité, continuité du service et accessibilité numérique.
