Fin de portail-malin la Poste : les bonnes pratiques pour sécuriser vos accès

15 août 2026

Le portail malin La Poste a fermé ses portes le 1er janvier 2026. Pour les postiers qui avaient l’habitude de se connecter en quelques secondes à leurs avantages sociaux, la transition vers les CSE-E a créé une situation concrète : plusieurs nouveaux accès à gérer, des identifiants différents, et des réflexes de navigation qui ne fonctionnent plus.

On fait le point sur ce qui a changé et sur les pratiques à adopter pour sécuriser vos accès après la fin du portail malin.

Suppression des données du portail malin : ce que ça protège et ce que ça ne protège pas

La fermeture du portail malin s’est accompagnée d’une suppression des données personnelles liées aux anciennes prestations (chèques-vacances, CESU, chèques-culture, offres sport, dispositif aidants). Sur le papier, cette suppression réduit le risque qu’un ancien compte serve de point d’entrée à une fuite de données.

En pratique, le problème se déplace. Si vous utilisiez le même mot de passe sur le portail malin et sur d’autres services (messagerie personnelle, extranet La Poste, comptes tiers), la suppression du portail ne protège pas ces autres accès. Le mot de passe compromis reste actif ailleurs.

La première action à mener après cette fermeture est simple : identifier tous les services où vous aviez réutilisé le même mot de passe que sur portail-malin.com, et le modifier sur chacun d’entre eux. Un mot de passe long et unique par service reste la base.

Homme utilisant l'authentification à deux facteurs pour sécuriser son compte La Poste sur smartphone

Transition vers les CSE-E : le piège de la multiplication des accès

Avant, un seul portail centralisait les activités sociales et culturelles des postiers. Depuis le transfert vers les CSE-E, les agents doivent jongler avec plusieurs plateformes, plusieurs URLs et plusieurs jeux d’identifiants. Le point d’entrée officiel est désormais cse-laposte.fr, mais chaque CSE-E peut proposer ses propres outils.

Cette fragmentation crée un risque concret. Face à la multiplication des adresses, beaucoup de salariés vont chercher « leur » portail via un moteur de recherche. D’autres suivent un lien reçu par mail ou par SMS. Ce sont exactement les deux comportements qui exposent au phishing.

Comment éviter les faux sites de connexion CSE

  • Enregistrez l’URL officielle de votre CSE-E en favori dans votre navigateur, plutôt que de la chercher à chaque fois sur Google. Les premiers résultats de recherche ne sont pas toujours les sites légitimes.
  • Ne cliquez jamais sur un lien de connexion reçu par email ou SMS prétendant provenir de votre CSE. Allez directement sur le site via votre favori ou tapez l’adresse manuellement.
  • Vérifiez systématiquement que l’URL dans la barre d’adresse correspond au domaine officiel avant de saisir vos identifiants. Une lettre modifiée ou un tiret ajouté suffit à imiter un site légitime.

En cas de doute sur l’URL de votre CSE-E, la ligne d’information du CSE Central (01 76 49 88 69) peut vous orienter.

Mots de passe et double authentification : les réflexes à prendre sur les nouveaux accès

La création de nouveaux comptes sur les plateformes CSE-E est l’occasion de repartir sur de bonnes bases. Un mot de passe provisoire fourni par défaut doit être modifié dès la première connexion. Les retours varient sur ce point selon les CSE-E, mais certaines plateformes ne forcent pas ce changement, ce qui laisse des comptes avec des mots de passe faibles ou génériques.

Un bon mot de passe pour ces accès contient au minimum une douzaine de caractères, mélange lettres, chiffres et caractères spéciaux, et n’est réutilisé sur aucun autre service. Un gestionnaire de mots de passe (intégré au navigateur ou via un outil dédié) évite d’avoir à tout mémoriser.

Activez la double authentification dès qu’elle est proposée. Ce mécanisme ajoute une vérification par SMS ou application lors de la connexion. Même si votre mot de passe est compromis, l’accès reste bloqué sans ce second facteur.

Bureau organisé avec gestionnaire de mots de passe affiché sur écran pour sécuriser un portail en ligne La Poste

Réclamations sur les anciennes prestations : quel canal utiliser

Le portail malin ne traite plus aucune demande. Pour toute réclamation portant sur un montant versé au titre d’une prestation 2025 et visible sur votre bulletin de paie, le canal officiel passe par votre manager et votre RH de proximité via MDARH. Pas par email, pas par un formulaire en ligne trouvé sur un moteur de recherche.

Ce point est à retenir parce que des sites tiers reprennent encore l’ancien formulaire de contact du portail malin, ou proposent des « aides à la réclamation » qui n’ont rien d’officiel. Toute démarche liée aux prestations 2025 passe exclusivement par le circuit interne La Poste.

Cybersécurité au quotidien pour les postiers : au-delà du portail malin

La fin du portail malin illustre un phénomène plus large. Chaque fois qu’un service ferme ou migre, la période de transition est celle où les tentatives de phishing se multiplient. Les agents reçoivent des messages urgents leur demandant de « récupérer leurs droits » ou de « mettre à jour leur compte » via un lien suspect.

  • Un message qui crée un sentiment d’urgence (« vos droits expirent dans 48 h », « dernière chance de récupérer vos chèques-vacances ») est presque toujours frauduleux. Les organismes officiels ne procèdent pas ainsi.
  • Les pièces jointes inattendues dans un email prétendant provenir du CSE ou de La Poste ne doivent pas être ouvertes. En cas de doute, contactez directement votre CSE-E par téléphone.
  • Signalez tout message suspect à votre service informatique. Un signalement rapide permet de bloquer une campagne de phishing avant qu’elle ne touche d’autres collègues.

Des formations gratuites en cybersécurité existent, notamment via l’ANSSI (SecNumacadémie), et sont accessibles à tous les agents. Quelques heures suffisent pour acquérir les bases qui évitent la majorité des pièges courants.

La disparition du portail malin La Poste n’est pas qu’un changement d’adresse. C’est un moment où les habitudes se réinitialisent, et où chaque nouvel accès créé avec un mot de passe solide et une URL vérifiée réduit concrètement le risque pour la suite.

D'autres articles sur le site

Cadeau Salarié compte comptable : le guide pratique pour ne plus hésiter

On reçoit la facture des cartes cadeaux de Noël, on ouvre le plan comptable, et la

Clemence Design : comment choisir la bonne agence créative ?

Une agence créative ne se résume pas à un logo soigné ou un site vitrine élégant.

Faut-il encore croire au theoreme de Peter à l’ère des soft skills ?

On promeut un excellent commercial au poste de directeur régional. Six mois plus tard, ses résultats