Un salarié qui change d’entreprise oublie souvent que son coffre-fort MyPeopleDoc reste actif. Des mois plus tard, quand il a besoin d’un bulletin de paie pour un dossier de prêt, il tente de se connecter sans retrouver ni son mot de passe ni l’adresse email utilisée lors de l’activation.
Ce scénario est banal, et c’est précisément là que la sécurité de la connexion à MyPeopleDoc mon compte devient un vrai sujet. Protéger ses identifiants ne se limite pas au moment où on utilise la plateforme au quotidien : il faut aussi penser à l’après.
Le mail d’invitation employeur, premier maillon faible de la sécurité MyPeopleDoc
On n’y pense pas assez, mais la chaîne de sécurité commence avant même la première connexion. L’accès à MyPeopleDoc passe par un mail d’activation envoyé par l’employeur. Ce message contient un lien unique qui permet de créer le compte et de définir un mot de passe.
Ce mail d’invitation est le point de risque numéro un face au phishing. Un faux portail de connexion qui imite l’interface MyPeopleDoc peut piéger un salarié qui ne vérifie pas l’adresse de l’expéditeur ou l’URL du lien. Avant de cliquer, on vérifie que le domaine de l’expéditeur correspond bien à mypeopledoc.com et que l’URL de destination commence par https://www.mypeopledoc.com/.
Si le mail arrive dans les spams ou qu’on le supprime par erreur, il faut passer par le service RH pour obtenir un renvoi. Ne cherchez pas ce mail d’invitation sur un moteur de recherche : les résultats sponsorisés peuvent mener vers des pages frauduleuses.

Mot de passe MyPeopleDoc : construire un accès qui tient dans la durée
La plateforme ne propose pas d’application mobile native. L’accès se fait via le navigateur, y compris sur smartphone, parfois avec un simple raccourci sur l’écran d’accueil. Cette particularité change les réflexes à adopter.
Choisir un mot de passe adapté au coffre-fort numérique
Un coffre-fort qui conserve vos documents RH pendant plusieurs décennies mérite un mot de passe à la hauteur. On évite les mots de passe recyclés d’autres services. Préférez une phrase de passe (quatre mots sans lien logique, avec un caractère spécial) plutôt qu’un mot de passe court et complexe que vous oublierez dans six mois.
- Utilisez un gestionnaire de mots de passe pour stocker l’identifiant et le mot de passe MyPeopleDoc, surtout si vous n’y accédez que quelques fois par an.
- Ne sauvegardez pas le mot de passe dans le navigateur d’un ordinateur partagé (poste en open space, PC familial).
- Notez l’adresse email exacte associée au compte : c’est souvent l’email professionnel au moment de l’activation, pas votre email personnel.
Activer l’authentification à deux facteurs
MyPeopleDoc propose une authentification à deux facteurs (2FA) avec un code temporaire envoyé par SMS ou généré par une application dédiée. C’est le réglage qui fait la différence entre un compte protégé et un compte vulnérable.
On recommande l’application d’authentification plutôt que le SMS. Les retours varient sur la facilité de mise en place selon les configurations d’entreprise, mais une fois activée, la 2FA bloque la quasi-totalité des tentatives d’accès non autorisé, même si le mot de passe a fuité.
Sécuriser la connexion MyPeopleDoc après un départ de l’entreprise
Le coffre-fort numérique reste accessible après avoir quitté l’entreprise. C’est un avantage majeur pour retrouver ses bulletins de paie des années plus tard, mais cela crée une obligation de maintenance souvent ignorée.
L’adresse email professionnelle disparaît avec le départ. Si le compte MyPeopleDoc était lié à cette adresse, la procédure de récupération de mot de passe ne fonctionnera plus. Avant de quitter une entreprise, ou dès que possible après, on modifie l’adresse email du compte pour y associer une adresse personnelle pérenne.
Si c’est trop tard, la solution passe par le support MyPeopleDoc. Préparez une pièce d’identité et, si possible, un ancien bulletin de paie pour prouver que vous êtes bien le titulaire du compte. La procédure peut prendre plusieurs jours.
Réflexes anti-phishing spécifiques à MyPeopleDoc
La plateforme gère des documents sensibles (fiches de paie, contrats, attestations). Cela en fait une cible pour les campagnes de phishing ciblées, notamment lors des périodes de distribution de bulletins de paie ou de changement d’employeur.
- Accédez toujours à MyPeopleDoc en tapant directement l’URL dans le navigateur ou via un favori enregistré, jamais via un lien reçu par email non sollicité.
- Vérifiez la présence du cadenas HTTPS et du domaine mypeopledoc.com dans la barre d’adresse avant de saisir vos identifiants.
- Ne transmettez jamais votre mot de passe par email, même si la demande semble provenir du service RH. MyPeopleDoc ne demande jamais de mot de passe par courrier électronique.
- Si vous recevez un email vous demandant de « réactiver » ou « vérifier » votre compte de façon urgente, c’est un signal de phishing classique.

Vérification régulière de l’activité du compte
On pense rarement à auditer un coffre-fort numérique qu’on consulte deux fois par an. Lors de chaque connexion, prenez trente secondes pour vérifier que la liste des documents correspond à ce que vous attendez et que la dernière date de connexion affichée est bien la vôtre.
Si vous repérez une connexion suspecte, changez immédiatement le mot de passe et activez la 2FA si ce n’est pas encore fait. Contactez ensuite le support pour signaler l’anomalie.
La sécurité d’un compte MyPeopleDoc repose moins sur la technologie de la plateforme que sur trois gestes concrets : associer une adresse email personnelle pérenne au compte, activer la double authentification et ne jamais suivre un lien de connexion reçu par email. Ces réflexes protègent vos documents RH aussi bien pendant votre carrière qu’après.

