Après la cyberattaque de l'été, le ministère généralise la double authentification sur ses 400 applications : ce qui change pour ta connexion à Pronote.
Fin juillet 2026, le ministère de l'Éducation nationale a révélé avoir été victime d'une cyberattaque : le 25 juillet, une intrusion attribuée au groupe ZeroBytes a permis l'exfiltration d'environ 43 Go de données, soit plusieurs centaines de millions de lignes, dont des adresses postales concernant un « nombre important » d'agents du ministère. La revendication est intervenue mi-août, et plusieurs accès à des outils numériques ont alors été suspendus à titre préventif.
Fin août, une nouvelle vague de perturbations a particulièrement touché les académies de Toulouse et de Nantes : ENT, messageries professionnelles, applications administratives et outils d'affectation sont restés indisponibles ou partiellement accessibles pendant la préparation de la rentrée, alors que la situation était déjà rétablie dans 28 des 30 académies. Le ministre Édouard Geffray a assuré, lors de sa conférence de presse de rentrée du 25 août, que les cours reprendraient normalement le 1er septembre pour les élèves comme pour les personnels. Le recteur de l'académie de Toulouse a par ailleurs annoncé une relance des ENT ce 7 septembre 2026 ; aucune date précise n'a été communiquée pour Nantes.
Face à l'ampleur de l'incident, le ministère a saisi l'ANSSI (l'Agence nationale de la sécurité des systèmes d'information, l'organisme de l'État chargé de la cybersécurité) ainsi que la CNIL. La réponse structurelle passe par la généralisation progressive de la double authentification sur environ 400 applications du ministère, déploiement amorcé sous la surveillance de l'ANSSI et prévu de se poursuivre par catégories de personnels jusqu'à début 2027. Sur Pronote, cette double authentification se traduit concrètement par un code confidentiel à saisir à chaque connexion depuis un appareil non reconnu, en plus du mot de passe habituel : Index Éducation, l'éditeur du logiciel, présente cette mesure comme une suite directe des recommandations de l'ANSSI.
Le sujet reste suivi de près par les organisations syndicales, dont l'UNSA-Éducation, qui rapporte des réunions tenues tous les trois jours avec le ministère pour faire le point sur la situation, la révision des procédures d'archivage et de suppression de données, et l'avancement d'une mission interne sur l'organisation de la sécurité informatique.
Si tu te connectais jusqu'ici à Pronote, à ta messagerie professionnelle ou à ton ENT avec un simple mot de passe, attends-toi dans les prochains mois à devoir valider un code supplémentaire la première fois que tu te connectes depuis un nouvel ordinateur ou un nouveau téléphone : ce n'est pas un bug, c'est la double authentification qui se généralise. Si tu enseignes dans l'académie de Toulouse, vérifie que ton ENT répond bien à partir d'aujourd'hui avant de construire une séance dessus ; si tu es à Nantes, aucune date précise n'a été donnée, mieux vaut prévoir une solution de repli. Pour tout le monde, le réflexe à prendre dès maintenant : un mot de passe professionnel d'au moins 12 caractères mélangeant plusieurs types de caractères, et un moyen de contact à jour dans ton compte, pour ne pas te retrouver bloqué le jour où la double authentification s'activera sur tes applications. Si un accès reste indisponible passé ces échéances, le bon réflexe est de le signaler à ton établissement plutôt que d'attendre : la remise en route se fait par vagues, pas d'un coup pour tout le monde.