Vous recevez chaque jour des courriels sur votre adresse ac-grenoble.fr, mais avez-vous déjà vérifié si quelqu’un d’autre pouvait y accéder à votre place ? Depuis la migration du 9 décembre 2025, la messagerie Convergence ac Grenoble a changé d’interface d’authentification. Ce changement technique a renforcé certains points de sécurité, mais il a aussi créé de nouvelles zones de vulnérabilité pour les utilisateurs qui n’ont pas mis à jour leurs habitudes.
Cet article se concentre sur les gestes concrets qui protègent votre boîte mail académique, au-delà de la simple connexion.
Filtrage réseau et VPN sur Convergence ac Grenoble : ce qui bloque vraiment l’accès
Avant la migration, vous pouviez consulter votre messagerie académique depuis n’importe quel réseau Wi-Fi. Ce n’est plus le cas. Un filtrage VPN restreint désormais l’accès depuis certains réseaux publics, comme ceux des hôtels, des gares ou des restaurants.
Concrètement, si vous tentez de vous connecter au webmail Convergence depuis un Wi-Fi public, la connexion peut être bloquée ou fortement ralentie. Le système détecte que le réseau n’est pas identifié comme fiable et limite l’accès.
Pour contourner ce blocage sans compromettre la sécurité, deux options fiables :
- Utiliser le réseau académique directement depuis votre établissement, qui est reconnu par les serveurs de l’académie de Grenoble.
- Passer par une connexion mobile personnelle (4G/5G depuis votre téléphone en partage de connexion), qui n’est pas soumise au même filtrage que les Wi-Fi publics ouverts.
Ce filtrage réseau est une couche de sécurité souvent ignorée dans les guides de connexion. Il ne suffit pas d’avoir le bon identifiant et le bon mot de passe : le réseau depuis lequel vous vous connectez compte autant que vos identifiants.

Authentification multifacteur sur la messagerie académique : qui est concerné
L’académie de Grenoble déploie progressivement l’authentification multifacteur (MFA) sur Convergence. Ce mécanisme ajoute une vérification supplémentaire après la saisie du mot de passe, par exemple un code reçu par SMS ou généré par une application d’authentification sur votre téléphone.
Vous connaissez probablement ce système si vous utilisez une banque en ligne. Le principe est identique : même si quelqu’un récupère votre mot de passe, il ne peut pas se connecter sans le second facteur.
Qui doit activer la MFA en priorité
Les postes à responsabilité et les accès sensibles sont les premiers concernés : personnels de direction, gestionnaires RH, agents ayant accès à des données médicales. Pour ces profils, la MFA tend à devenir obligatoire.
Les enseignants du premier et du second degré ne sont pas encore tous soumis à cette obligation. En revanche, l’activer volontairement reste le geste de sécurité le plus efficace que vous puissiez faire sur votre compte Convergence.
Comment vérifier si la MFA est disponible sur votre compte
Connectez-vous au portail d’authentification de l’académie. Dans les paramètres de sécurité de votre profil, cherchez une option liée à la vérification en deux étapes. Si elle apparaît, activez-la et associez votre numéro de téléphone ou une application comme FreeOTP ou Microsoft Authenticator.
Mot de passe NUMEN et serveurs IMAP : deux failles courantes à corriger
Le NUMEN sert de mot de passe initial pour la messagerie ac-grenoble.fr. Beaucoup d’utilisateurs ne l’ont jamais changé. C’est un problème sérieux, parce que le NUMEN est un identifiant administratif partagé dans plusieurs contextes (concours, mutations, dossiers RH).
Changer le mot de passe NUMEN par défaut est la première action de sécurisation. Choisissez une phrase de passe d’au moins douze caractères, mélangeant majuscules, minuscules et chiffres. Évitez tout lien avec votre nom ou votre date de naissance.
Configuration IMAP et SMTP : ne pas stocker le mot de passe en clair
Si vous utilisez un logiciel comme Thunderbird ou Outlook pour relever vos courriels, vous avez renseigné les paramètres des serveurs IMAP et SMTP de l’académie. Ces logiciels stockent votre mot de passe localement.
Le risque : sur un ordinateur partagé ou mal protégé, ce mot de passe peut être extrait. Deux précautions à prendre :
- Activez le chiffrement du mot de passe maître dans votre client de messagerie (Thunderbird propose cette option dans les paramètres de confidentialité).
- Vérifiez que la connexion au serveur utilise bien le protocole IMAPS (port 993) et SMTPS (port 465), qui chiffrent les échanges entre votre appareil et le serveur académique.
- Ne cochez jamais l’option « mémoriser le mot de passe » sur un poste qui n’est pas strictement personnel.

Redirection de mails ac-grenoble.fr vers une boîte personnelle : pourquoi c’est bloqué
Depuis juillet 2025, la redirection automatique des courriels académiques vers une adresse personnelle (Gmail, Outlook.com, etc.) n’est plus autorisée ni techniquement possible sur Convergence Grenoble.
Cette décision répond à un problème concret de sécurité. Quand un mail professionnel contenant des données d’élèves ou des informations administratives atterrit sur un serveur commercial étranger, l’académie perd tout contrôle sur la confidentialité de ces données.
Si vous aviez configuré une redirection avant cette date, elle a été désactivée automatiquement. Toute tentative de la rétablir via un filtre de messagerie sera sans effet côté serveur.
L’alternative : configurez votre client de messagerie sur smartphone avec les paramètres IMAP de l’académie. Vous consultez ainsi vos mails professionnels sur votre téléphone, sans qu’ils quittent les serveurs sécurisés de Convergence.
Sécuriser son webmail Convergence au quotidien : les réflexes qui comptent
Les attaques par hameçonnage (phishing) ciblent régulièrement les adresses ac-grenoble.fr. Les courriels frauduleux imitent souvent des messages du rectorat ou de la DSDEN, avec un lien vers une fausse page de connexion.
Vérifiez systématiquement l’URL avant de saisir vos identifiants. L’adresse légitime du portail d’authentification de l’académie de Grenoble se termine par ac-grenoble.fr. Toute variation, même minime (ac-grenob1e.fr, ac-grenoble-connexion.com), signale une tentative de vol de mot de passe.
Autre réflexe sous-estimé : la déconnexion. Fermer l’onglet du navigateur ne vous déconnecte pas du webmail. Utilisez le bouton de déconnexion, surtout sur un ordinateur partagé en salle des professeurs ou en médiathèque.
La messagerie Convergence ac Grenoble offre un cadre technique solide depuis sa migration. Mais cette solidité ne fonctionne que si chaque utilisateur verrouille ses propres accès. Mot de passe changé, MFA activée, réseau vérifié, client mail correctement paramétré : ces quatre points couvrent la grande majorité des risques auxquels un personnel de l’académie est exposé au quotidien.

